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Gondolatok kedvencunkról 


Azaz mennyire és mire használható a mi kedvenc ingyenes operációs rendszerünk? 


ap mint nap beszélek emberekkel, akik azt kérdik: mire jó 
ez az ingyenes rendszer? Tavaly erre a kérdésre azt vála- 
szoltam, hogy rendkívül jó hálózati kiszolgálónak. Igen, 

a Linux már bizonyított a kiszolgálók piacán. Először a fájlkiszolgá- 
lás területén. A Samba több vizsgálaton 1s kenterbe verte vetélytár- 
salt. A másik fő terület, ahol egyértelműen kitűnt, a webkiszolgálás. 
Ma már nyugodtan mondhatjuk, hogy aki linuxos felületen kezd el 
webszolgáltatásokat fejleszteni (legyen az egyszerű HTML oldalak 
kiszolgálása, hálózati programok készítése, vagy akár adatbázis-rend- 
szerek hálóra ültetése — lásd a 71—75. oldalon), nem a rendszerössze- 
omlásokkal és nem a megoldhatatlan feladatokkal fog bajlódni. 

Ha valakit nem köteleznek más, egyedi levelezőrendszerek (mint 
például az Exchange) használatára, gondolom, már rég felfedezte 

a Linuxot. Ugyanígy vannak ezzel a hálózati szakemberek, akik egy- 
re gyakrabban állítanak fel vállalati hálózatoknál Linuxokat útválasz- 
tónak, behíváskezelőnek vagy tűzfalnak. A Linux egyre több helyen 
bukkan fel, de figyelnünk kell a biztonságra 15. Az érdeklődőknek 
ajánlom az 50—53. és a 66—67. oldalon lévő cikkeket. 

Kedvencünk már a nagygépek mellett 1s felütötte a fejét. Ma már 
akár kiszolgálótelepeket is készíthetünk segítségével, ha nem 1s töké- 
leteseket. Ezzel a témával kapcsolatban is találhatunk két érdekes 
cikket, egy elméleti síkon mozgót, a 61—63. oldalon, valamint egy 
terheléselosztásra alkalmas fájlrendszerről (a PVFS-ről) szólót, az 
56-60. oldalon. 

Rendben, a Linux megmutatta, hogy a kiszolgálók piacán megállja a 
helyét. De a Linux nem csupán ennyit. Rendkívüli testreszabható- 
ságának köszönhetően felfedezték a beágyazott rendszerek fejlesztői 
(legutóbbi konferenciájukról olvashatunk a 12-14. oldalon), és olyan 
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autóvezérlés, vagy a valósidejű rendszerek. Elég szép teljesítmény 
ettől a pár évvel ezelőtt csak , tanulmányi segédeszköz"-ként 
emlegetett rendszertől. 

De nézzünk körül egy kicsit az irodákban és a lakásokban. 

Ezen a területen — valljuk be őszintén — nagyon sok fejlődnivalója 
volt a Linuxnak. Sokan elemezgették, hogy miért 15 nem tört be 

a Linux erre a piacra. Az elemzések szerint az okok a következők: 


e az informatikában dolgozók nem ismerik a rendszert, és mint 
minden újtól, ettől is félnek; 


e nem biztosítja az ismert felületet, a kényelmi szolgáltatásokat; 
e nem támogatja eléggé az új alkatrészeket és megoldásokat; 


e — nincs megfelelő programkínálat (nem 1s beszélve a játékok 
hiányáról); 


e — bonyolult telepíteni, frissíteni és végül 
e nincs megfelelő terméktámogatása. 


Az év elején még körülbelül két évre becsültem azt az időt, amire 
a Linuxnak szüksége van a felzárkózáshoz. Véleményem szerint az 
elmúlt egy év alatt a munka oroszlánrésze elkészült. Nézzük végig 
a témaköröket. 


Nem ismerik a rendszert 

Szerencsére felismerte az oktatás (és a minisztérium 1s) a Linux fon- 
tosságát, és rengeteg helyen tanulják és 
oktatják. Habár még messze vagyunk attól, 
hogy a Linux általánosan ismert rendszer 
legyen, mégis, egyre több oktatóközpont veszi 
fel kínálatába tantárgyként és egyre több cég 
fogadja örömmel az önéletrajzokban. 


Új alkatrészek támogatása 

Ez a vád sem a linuxosok miatt alakult ki. Az 
igazat megvallva, amíg nem hitték el a nagy 
cégek, hogy a Linux mögött komoly vásárló- 
erő van, egyszerűen nem foglalkoztak vele. 
Szerencsére ma már nyilvánvalóvá vált, hogy 
a Linux nem csak afféle hóbort. A komoly al- 
katrészgyártók ma már a legtöbb esetben segí- 
tik a linuxos programozókat. Ha meg az USB- 
s alrendszerre gondolok, akkor csak a 2.4-es 
rendszermagban bízok. 

A grafikus gyorsítás témakörében 1s megtették 
az első lépéseket, a 4-es X felülettel végre 
megtörtént a nagy áttörés, egyre-másra jelen- 
nek meg a meghajtók 1s. 

A piacon lévő kártyákról egy összefoglaló 
cikket olvashatunk a 76—78. oldalon. 
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azért nem takarta a valóságot. 1 

Egy Windowshoz szokott felhasználó kitép- 

hette a haját egy Íce vagy egy Next láttán. 

Nem mondom, hogy nem lehet megszokni 

őket, de az a felhasználó, aki hozzászokott 

a kényelmes felületekhez, nem akar , vissza- 

lépni". Szerencsére két versenyző nagyon 

komolyra vette a figurát, a Gnome és a KDE 

is erősen fejlődésnek indult. Örülök, hogy 

mindkettőhöz tartozik magyar honlap Is. 


Programkínálat 


Ez a terület csudamód fejlődésnek indult. Í sm JEHESEETÉTE 


Nem elég, hogy sok-sok szövegszerkesztő 
jelent meg (például AbiWord, KWord, hogy 
visszatérjek a két grafikus felülethez) a többi 
irodai programmal karöltve, de a Gimp mellett 
feltűntek más grafikus és animációkészítő 
programok, több zeneszerkesztésre és stúdió- 
munkára alkalmas program 1s elérhető és 
végre megjelentek a játékok Linux alá! Aki 
nem hiszi, olvasson bele Januári számunkba! 


Bonyolult telepíteni 

Mindkét fő csomagkezelő rendszerhez — Red Hat-vonal RPM-je és 
a Debian apt-je — tartoznak már könnyen használható és átlátható 
telepítőeszközök (a Debian csomagkezelőjéről írtunk a 39-41. olda- 
lon). Mindkét csomagkezelővel könnyen és hatékonyan tudjuk tele- 


píteni és karbantartani az operációs rendszert. 


Támogatás 

Valóban, a Linux legnagyobb erőssége — vagyis hogy nem egy cég tu- 
lajdona — ebben az esetben gyengeségnek tűnik. Szerencsére azonban 

a linuxosok legtöbbje szívesen ad tanácsot, segítséget, vannak levele- 

zési listák és egyéb fórumok 15. Nem mondom, hogy ez a megoldás 1s 
olyan kényelmes, mintha egy külső céget hívhatunk ki bármilyen hiba 
elhárítására, viszont általában annyival olcsóbb, amennyibe az említett 
külső cég kerülne. Egy kis utánajárással vagy keresgéléssel mindenki 

megtalálhatja kérdésére a választ. 


Még egy témát kell boncolgatnunk. A nyelvet. Véleményem szerint, 
amíg nem jelenik meg egy jó nyelvhelyesség-ellenőrző rendszer 
Linux alá, addig bizony a vállalatvezetők inkább kiadnak egy vödör 
pénzt, mert így reménykedhetnek, hogy a fizetős program az egyéb- 
ként kellemes látványt nyújtó titkárnő csapnivaló helyesírását egy 
kicsit javítja. Vannak kezdeményezések, több csapat 1s elkezdte az 

, igazi" fejlesztését, de sajnos komoly eredmény még nem mutatko- 
zik. Ha valaki tud ilyenről, kérem, azonnal szóljon! 

Addig 1s, amíg elkészül a várva várt ellenőrző, jobb, ha mi magunk 
kezdjük el a szavakat és a fogalmakat tisztázni. Előző számunkban 
írtam, hogy milyen fontosnak tartom a szakma jövője szempontjából 
egy tiszta magyar nyelvhasználat kialakítását, és örömmel vettem a 
támogató visszajelzéseket. Bár volt másmilyen tapasztalatom Is. . . 
Egy Linux-változat egyik hazai terjesztője például, amikor beszél- 
gettünk, kérte, hogy küldjem el neki az általunk használt fordítási 
listát. , Sok kérdéses szó van még a szakma nyelvében. Disztribúció, 
iteráció, konfiguráció, bootlemez, netkártya, funkció, ..." mondtam 
én, erre ő: , Igen, igen, ezeket használjuk mi 1s5.", , Nálunk ez mind 
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A GNOME projekt égy tefjésen szabad és körmirési 
használható grafikiss félhiszrsátói fetléetet kédöttett, vakérmirrt 
egy érds fejleszta körtyéztetet a szoffvér félesztőkneék. 
A GHCHAE TÉGZE d IL! práleécianék szssad azrdtverwásjir 
zenmi Émrrmiul NziztTzez. dák (GHKAME mindeni lérryegez BSü 
és Linux disztrigűcióban megtalálható, és nagyon sak UNIX 
va rendszeren ietoredád 


Í A Magyar GKÖME fortító csapat a GNOME programok és 
( dokumentációk fordítását végzi. Éz a lap a hivatnkia magyar 
[ONÜJE Wéeblam 


7 fordttárekt ( 1.0-ás Gnöma-haz!) Iz ítt találta 


EL É  § 





el eat TT Tt Ezt 

tiltott szó". Azóta sem került szóba ez a kérdés köztünk. Kíváncsi 
vagyok ezek után, hogy milyen lesz az a magyar nyelvű változathoz 
készülő kézikönyv, amit ők fordítanak. Ebben az esetben már nem 
mentség, hogy , [tt mindenki a szabadidejét feláldozva dolgozik, örül- 
jünk, ha dolgoznak", ugyanis ezért komoly pénzeket fognak kiadni az 
emberek. És ha valami pénzbe került, a pénzünkért minőséget várunk. 
De mi 15 tehetünk a nyelvért, kérek mindenkit, akinek van egy kis 
ideje, lapozzon el az 63. oldalon lévő Szókincstárhoz, és ha van jó 
ötlete, vagy véleménye valamelyik kifejezéssel kapcsolatban, küldje 
azt be nekünk. Előre 15 köszönöm. 


Merre tovább? 


A Linux fejlődik, ugyanezeken a lépcsőfokokon a legtöbb honosított 
rendszer 1s végigbukdácsolt, és a Linux javára legyen mondva, leg- 
többjüknek sokkal hosszabb ideig tartott. Ha a Linux ilyen gyorsa- 
sággal fejlődik, akkor egy év múlva nem az a kérdés, hogy bejut-e 

a Linux az irodákba, hanem az, hogy melyik változat lesz a legszé- 
lesebb körben használt. 

És nem csodálkoznék azon sem, ha hamarosan az amerikai választási 
hadjáratokhoz hasonló hangnemben jelennének meg a hirdetések: 

, Ha az Iksz változatot választja, a gyermeke jövőjét alapozza 
meg..." Az emberiség imádja a háborúkat, ez alól nem kivétel a 
Linux-társadalom sem. A legutóbbi Linux Mikuláson például meg- 
rendezték a Disztribúciós (na tessék, megint leírtam. ..) háborút 1s, 
ami lényegében hangerőre ment. Nyilván nem ez a megoldás, hiszen 
nem véletlenül létezik ilyen sokféle változat, mindegyiknek megvan 
a maga erőssége, és megvan a maga gyengéje 1s. Itt az ideje, hogy 
összehangoljuk a munkát, és létrehozzunk egy olyan alapot, amit 
mindegyik hazai Linux-változat elfogad! 


1] Szy György a Linuxvilág főszerkesz- 
tője. A lappal kapcsolatos kérdéseket, 
kéréseket, ötleteket szeretettel várja 
az alábbi levélcímen: 
Szy.Gyorgyalinuxvilag.hu 
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Programvadászat 


a Debian GNU/Linux 2.2 Potato harmadik lemezét, így vá- 
lik teljessé a Debian-változat telepítő anyaga. A negyedik 
korongra pedig olyan anyagok kerültek fel, amelyekkel rendszerüket 
frissíthetik. Helyet kaptak rajta a Netscape különböző változatai, a 
Helix Gnome rendszer, valamint számos forrás, így mindenki saját 
igényének megfelelően telepítheti a programokat. A játékok szerel- 
meseinek pedig a Tuxracert ajánljuk. 


Debian GNU/Linux 2.2 III. 


A lemezen található programok forráslistához adásával — ezt az apt- 
cdrom add -a paranccsal tudjuk megtenni — számos új csomag válik 
elérhetővé. Ilyen például az aolserver, ezt az AOL gépei futtatják 
webkiszolgálóként. Emellett megkapjuk az aolserver-postgres csoma- 
got 15, amellyel csatlakozhatunk a PostgreSOL-adatbázisunkhoz, illet- 
ve abból adatokat nyerhetünk ki. A diskless csomag segítségével 
egyszerűen alakíthatunk ki lemezegység nélküli munkaállomásokat a 
hálózati fájlrendszer (NFS) használatával. Az everybuddy programot 
azok fogják értékelni, akik több internetes csevegőszolgáltatást 15 
igénybe vesznek, ugyanis ennek segítségével lehet használni az ICO, a 
Yahoo chat és az AOL Instant Messager rendszereket 1s. 





3 edves Olvasóink, ígéretünkhöz híven a laphoz mellékeltük 


Rendszermag 

Lapzártánkkor a 2.4-es sorozatú rendszermag fejlesztése még tart, de 
a legutolsó változatot feltettük a lemezre. Természetesen az elérhető 
legfrissebb, megbízható mag, a 2.2.17-es 15 szerepel korongunkon. 


Netscape 6 

A Netscape 6-os böngésző Mozilla alapokon nyugszik. Legalább 64 MB 
memóriát és 133 Mhz-es processzort igényel, az ajánlott azonban egy 
izmosabb gép 128 MB memóriával. A grafikus telepítőfelületnek kö- 
szönhetően nagyon kényelmesen végrehajtható a telepítés. Könnyű 
beállítani, sőt, a már telepített Netscape beállításait 15 át tudja venni. 


Beonex 

Hasonló tudású és erőforrás-igényű a Beonex communicator, 
melynek alapja szintén a Mozilla. Egyelőre még csak a 0.6-os 
változatnál tart, ez jelzi, hogy nem a teljes, megbízható változatról 
van szó, de már ez 1s elég szépen működik. Mindenképpen ajánlom a 
vállalkozó kedvű felhasználóknak. A Mozillánál 15 bevezették a 
bőrök (skins) használatát, ezzel teljesen új felületet adhatunk kedvenc 
böngészőnknek. Mi 15 mellékelünk néhányat, ezek használhatók mind 
a Netscape 6-osban, mind a Beonex communicatorban. Ha böngé- 
szőnkből nyitjuk meg az adott fájlt, akkor a telepítés automatikusan 
lezajlik és jöhet a bőrcsere. 


Netscape 4.76 

A kisebb erőforrással bíróknak továbbra 15 megmaradt a négyes soroza- 
tú Netscape, ennek a legfrissebb változata 15 felkerült a korongunkra. 
Egyszerűen ki kell csomagolni, valamint rendszergazdaként futtatni a 
telepítő héjprogramocskát. A telepítést karakteres felületen végezhetjük. 


Gnome Helix 

Lemezünkön a legnagyobb terjedelmű anyag a Helix Gnome grafikus 
felület. Mind rpm, mind forráskód formájában megtalálható. 

Ennek a változatnak nagyobb felhasználói csomagok 1s összetevői: 
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e Gnumeric táblázatkezelő 

e . AbiWord szövegszerkesztő 

e . GIMP képszetrkesztő 

e — Gphoto digitáliskamera-kezelő 
e , XMMS multimédia-lejátszó. 


PostgreSOL 7.0.3 


Erős, nagy tudású, megbízható adatbázis-kezelő. Használhatjuk grafi- 
kus és karakteres felhasználói felülettel 15. Az előbbi könnyen átte- 
kinthető, de sajnos nem minden szolgáltatás érhető el belőle. Kisebb 
adatbázisoktól egészen a 
több gigabájtnyi adatot fel- 
dolgozó rendszerekig hasz- 
nálható. Ha sok adattal dol- 
gozunk, akkor memóriánk 
ajánlott mérete 96 MB. 
Korongunkra felkerült for- 
rásként és rpm formátum- 
ban is. Segítségével akár 1n- 
ternetes boltot is készíthe- 
tünk, ehhez jó kiindulópont 
lehet a 71. oldalon található 
cikk. Könnyedén létrehoz- 
hatunk bármilyen, igénye- 
inknek megfelelő, saját gra- 
fikus vagy karakteres fel- 
használói felületet, például 
böngészőn keresztüli adatbevitelt és adatbázis-felügyeletet 15. A leg- 
több ismert programnyelvhez - ilyen például a C/C---t, Perl, PHP 
stb.— elkészítették a programozási könyvtárakat, melyek nagymérték- 
ben megkönnyítik munkánkat. A programmal érkező leírás hasznos 
segítség lehet terveink megvalósításához. 


Íroda 

Az AbiWord ígéretes választásnak tűnik a szabad forrású szövegszer- 
kesztők közül. Számos rendszerhez elérhető. Ilyenek például: a 
Windows, a Linux/Intel, a Linux/PowerPC, a Linux/Alpha, a BeOS/Intel, 
a BeOS/PPC, a FreeBSD/Intel, a Solaris, a NetBSD, és az AIX. 
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Az irányításhoz egér és billentyűzet szükséges, botkormány illetve 
játékpad 1s használható. Mivel a lemezre a program forráskódja ke- 
rült fel, ezért mindenkinek otthon kell a fordítást elvégeznie. 
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Rendszerünk karbantartása 

A Debian Linux 2.2-höz rengeteg frissítés jelent meg, ezeket össze- 
gyűjtve közreadjuk, hogy olvasóink rendszere mindig a legkeve- 
sebb hibát tartalmazó változat legyen. E lemezen fellelhető csoma- 
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Az AbiWord alapvető tulajdonságai: 

e bekezdésíigazítás, 

e helyesírás-ellenőrzés, 

e Word97 és RIF dokumentumok beolvasása, 

e RIF Text, HIML és LaleXx fájlformátumokba mentés, 

e stíluskezelés, 

e hasábok és képek kezelése stb. 

Egyszerűen, gyorsan használható és kis erőforrásigényű program. Sajnos, 
a magyar nyelvű helyesírás-ellenőrzést a program még nem tartalmazza. 





gokat szintén az apt-cdrom add 
-a paranccsal lehet a forráslis- 
tához adni. Ezután az apt-get 
upgrade paranccsal frissíthet- 
jük fel rendszerünket. A tele- 
pítés folyamán minden olyan 
csomagot frissít, amit előzőleg 
már feltelepítettünk. Mind- 
azoknak megfelelő megoldást 
jelenthet az apt, akiknek van 
internetkapcsolata, hiszen hatékony eszköz lehet rendszerük auto- 
matikus frissítéséhez. Közelebbi megismeréséhez ajánlom a Debian 
csomagkezeléséről szóló cikkünket, mely a 39. oldalon található. 





Maverik 

Korongunkra rákerült az előző számban szerepelt Maverik 3D-s mo- 
dellező környezet és a működéséhez szükséges MESA 3D könyvtárak 
forrása 15. Aki kedvet érez a kipróbálásához, bátran fogjon hozzá. Az 
alábbi képek 1s igazolják a nagyfokú teljesítményt és sokoldalúságot. 





Tuxracer Apache webkiszolyáló 

Pingvinverseny a javából! Gyorsasági lesiklóverseny, ügyességi felada- Végül megemlítem az Apache webkiszolgáló legújabb, megbízható 
tokkal megtűzdelve. Versenyezhetünk ködben, hóban, szélben, sőt, még változatát, az 1.3.14-est. A legfőbb változások az előzőekhez képest: 
éjjel 15. Ha a helyi versenyeket megnyerjük, akkor további pályákon 15 kijavították a mod vhost alias és mod rewrite modulok biztonsági 
kipróbálhatjuk tudásunkat. Csak a leggyorsabb, legokosabb és legsze- hibáit. A fejlesztők mindenkinek, de legfőképpen az 1.2-es sorozat 
rencsésebb nyerhet! használóinak ajánlják az új változatra frissítést. Az előző számunkban 
Rendszerkövetelmények megjelent Az Apache beállítása, trükkjei és hibakeresés című cikkünk 
e — Processzor: Pentium 200MMX, nagy segítséget nyújthat az Apache fordításához, beállításához és 

e . Memória: 64 MB, biztonságos üzemeltetéséhez. 


e — Merevlemez: 20 MB szabad tárhely, 

e — Grafikus kártya: 3D-s grafikus kártya OpenGL-támogatással, 
e — Hangkártya: 16 bites. 

Ajánlott rendszerkövetelmények 

e . Memória: 128 MB, 

e — Merevlemez: 20 MB tárhely, 

e — Hangkártya: 16 bites, 

e — Grafikus kártya: TIN1T2/Voodoo3. 


Csontos Gyula (Csontos Gyulaolinuxvilag.hu) 
a Linuxvilág hír- és CD-szerkesztője, valamint 
a www.linuxvilag.hu tartalomfelelőse. 
Szabadidejében szívesen mászik hegyet, 
kerékpározik és úszik. 





www.linuxvilag.hu 2000. december 1 
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Debian-újdonságok 

Hivatalosan 15 bejelentették 2000. december 
elején a Debian GNU/ Linux 2.2rev2-es ki- 
adását. Ez az eddig felderített hibák teljes 
körű javítását tartalmazza. Az apt használa- 
tával természetesen lehetőségünk nyílik 
rendszerünk frissítésére. 








Két új internetes oldallal örvendeztették meg 
a Debian-kedvelők táborát. 

2 www.debianhelp.org-on, mutatja, sok-sok 
segítséget kaphatunk akár telepítési, akár 
beállítási gondok megoldásához. 

A 3 www.debianplanet.org-on pedig majd- 
nem az összes Debiannal kapcsolatos hír és 
adat fellelhető. Magyar nyelven ezek sajnos 
nem érhetők el. 


KDE 

KDE 2.0.1 

Hat héttel a KDE 2.0 megjelenése után ki- 
adták a 2.0.1-es változatot. A két legfonto- 
sabb változás a bővebb leírás és változások 
listáján néhány hibajavítás. 

KDevelop 1.3 

A KDevelop egy C/C-x-t grafikus fejlesztői 
felület a KDE környezethez. Ebben a válto- 
zatban már fejleszthetünk KDE 2.0 alá 1s 
programokat. Letölthető a KDevelop hon- 
lapjáról futtatható formátumban, de termé- 
szetesen forráskódban Is. 

2 www.kde.hu 

2 www.kde.org 

2 www.kdevelop.org 

2 www.koffice.org 

2 www.konguerror.org 

9 kde.themes.org 
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OpenbBSD 


December elején megjelent az OpenBSD 
2.8. Bővebb alkatrész-támogatást, további 
biztonsági kiegészítéseket, valamint beépí- 
tett titkosítást tartalmaz. 

Főbb jellemzőit: 

XFree86 3.3.6-current, gcc 2.95.3, Perl 5.6.0 
hibajavításokkal, Apache 1.3.12 (--hibajaví- 
tások), Mod ss! 2.6.2, OpenSSL 0.9.5a, DSO 
támogatással, ipf 3.3.18, groff 1.15, sendmail 
8.10.1, lynx 2.8.2 HTTPS-támogatással, sudo 
1.6.3p5, ncurses 5.2, legfrissebb KAME Ipv6, 
KTH Kerberos 1.0.2, OpenSSH 2.3.0. 


VMware kiszolgáló 

Eddig a VMware programmal gazdarendsze- 
rünk erőforrásait használva, újraindítás nél- 
kül tudtunk futtatni más operációs rendszere- 
ket, így windowsos programjainkat 15 tudtuk 
használni Linux alatt, és viszont. A program 
mostantól kiszolgálóként is elérhető, így 
tani tudja a rajta futó alkalmazásokhoz. Két 
változatban kapható. Az egyik a VMware 
GSX Server, ez csak Linuxon fut. Nyolc 
processzorig bővíthető a gazdagép, és pro- 
cesszoronként négy virtuális gépet tud fut- 
tatni. 4100 MHZ proceszor és 128 MB RAM 
az alapkövetelmény. 


fatatattztezb 


Él 





A másik változat, az operációs rendszertől 
független VMware ESX Server, közvetlenül 
használja a gazdagépet. Jóval több köve- 
telménynek felel meg, mint a VMware GSX 
Server, ez természetesen erőforrásigényé- 
ben 15 megmutatkozik. Itt már legalább 500 
MHz-es processzor, 256 MB RAM és SCSI 
merevlemez szükséges. 

2 www.vmware.com 


Opera ingyen 

Az Opera böngésző igyekszik felzárkózni 

a , nagyok" mellé. Méretét és tudását egy- 
bevetve egyértelműen versenyképes, kezeli 
a HTML és az XML nyelveket, a stílusla- 
pokat, a JavaScriptet, a hálózati és a bizton- 
sági protokollokat (HTTP, SSL, TLS) stb. 
Mérete azonban messze a versenytársaké 
alatt marad. December eleje óta ingyenesen 
letölthető a cég honlapjáról. 

Sajnos, a linuxos változat csak bétaállapotú, 
de már így 1s jól használható. 

2 www.opera.com 





A rendszermag újdonságai 

December elején megjelent a megbízható 

2.2.18-as rendszermag. 

A tizenkettedik próbaváltozat talán az utol- 

só lesz, mielőtt az év vége előtt megjelenik 

a 2.4-es sorozatú rendszermag. Számos új- 

donságot tartalmaz, többek között: több- 

processzoros működés támogatása 32 pro- 

cesszorig, 64 GB memória használata, 3D 

gyorsítókártyák és USB támogatása. A rend- 

szermag lecserélésével elérhetővé válik a 

ReiserFS naplózó fájlrendszer IS. 

2 www.kernel.org 

2 linuxgram.com/newsitem.phtml? 
s1d-109.£aid-11420 


Gnome 

Balsa 1.0 

December elején megjelent a Balsa 1.0, 

a Gnome környezet levelezőprogramja, 
immár megbízható állapotú. Kezelése, be- 
állítása egyszerű, képes egyszerre több pos- 
tafiókot kezelni. Ez a szolgáltatás azok szá- 
mára előnyös, akik több címmel rendelkez- 
nek, viszont szeretnék egy helyen kezelni 
az összes postafiókjukat. 

Gnome-DB 

A Gnome-DB segítségével a Gnome alatt 
futó alkalmazásaink számára tehetjük elér- 
hetővé adatbázisaink tartalmát. Csatlakoz- 
hatunk PostgreSOL, Oracle, MYSOL stb. 
felületekhez. 

2 www.gnome.hu 

2 www.gnome.org 

2 www.gnome-db.org 

2 www.gnome-db.org/download.php 

2 www.lelixcode.com 





Gnome Windowshoz 

A Linux forráskód újrafordítása Windows 
alatt nem éppen a Microsoft legkedvesebb 
álma. Közel négymillió sor a Gnome keze- 
lőfelületből és alkalmazásokból, egy ember 
másfél heti munkája, és máris használhatjuk 
a Gnome felületet Microsoft Windows alatt 
15. Mindeközben alig száz sort kellett átírni. 
A nagy segítséget a U/WIN környezet nyúj- 
totta. A program segítségével unixos forrás- 
kódot lehet könnyedén Windows alá vinni. 
Ennek köszönhetően elkészült a Gnome át- 
ültetése Windows alá. 

2 www.linuxpr.com 

2 www.gtlinc.com 


Windows Linuxhoz 

Linuxot használva sokszor előfordul az em- 
berrel, hogy valamit szeretne megnézni 
Windows alatt, vagy egyszerűen csak szük- 
sége van egy programra egy bizonyos feladat 
elvégzéséhez. Eddig az volt a jól bevált mód- 
szer, hogy a gépet újraindítva beléptünk a 
windowsos környezetbe, majd ismételt új- 
raindítással térhettünk vissza a Linuxhoz. 

Ha újraindítás nélkül szeretnénk használni 
windowsos programjaikat linuxos környezet- 
ben, akkor a Win4Lin-t nekünk találták ki. 
Látszólagos gazdagépet nyújt, így Window- 
sunk biztonságosan futhat egy Linux-folya- 
matként. Futtathatunk például Adobe 
Photoshopot, MS Internet Explorert stb. 





A követelmények: Linux 2.2.x rendszer- 
maggal, CD-ROM-meghajtó, 32 MB RAM 
a Windows számára, 15 MB lemezhely 

a Win4lin számára. 

2 www.lindwin.com 


Góliát 

A www.goliat.hu címen a kizárólag magyar 
internetes oldalak közötti keresésre szakoso- 
dott keresőprogramot és egy hivatkozásgyűj- 
teményt — Témakörök néven - talál az ide- 
látogató. A Góliát célja, hogy eddig ismeret- 
len távlatokat, teljesítményt és hatásfokot 
bocsásson a hálón kereső felhasználók ren- 
delkezésére. Nemzetközi viszonylatban 1s 
egyedi, pontos, megbízható és Magyaror- 
szágra értendően átfogó találatokat kap a 
Góliát használója. 


www.linuxvilag.hu 


A program teljes egészében magyar fej- 
lesztés és közel egyéves munka eredménye, 
operációs rendszere Debian GNU/Linux. 
Tulajdonosai a fejlesztők, ennek köszönhe- 
tően folyamatos a fejlesztése és a karban- 
tartása. A program használata teljesen 1n- 
gyenes. Saját építőrobotjai követik nyomon 
az Internet bővülését, így a teljes adatbázis 
folyamatosan cserélődik és frissül. 
A Góliát főbb tulajdonságai: 
e gyors bejegyzés (átlalában 40-45 
másodperc) 
e gyors keresési folyamat 
(fél másodperc alatt), 
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e Magyarország legteljesebb, valamint 
legnagyobb folyamatosan bővülő URL 
listáját (kb. 4,8 millió URL) tartalmazza 
az adatbázis. 

e a Góliát robotjai igyekeznek kiszűrni a 
régóta nem élő hivatkozásokat, utalásokat. 

e a magyar ékezeteket nyelvhelyesen kezelt, 
azaz ha a keresőmezőben a GYŐR van, 
valóban a Győr szót keresi és találja meg. 

2 www.goliat.hu 


Linuxos játékok 

Az SDL (Simple DirectMedia Layer) több 
rendszertípuson 1s használható multimédia- 
könyvtár, ami gyors hozzáférést nyújt a gra- 
fikus kártyához és a hangkártyához. Hasz- 
nálható MPEG visszajátszáshoz, emuláto- 
rokhoz és számos játékhoz. Ilyen például 

a Civilization: Call To Power, díjnyertes 
linuxos játék. 

Az SDL elérhető Linux, Win32, BeOS, 
MacOS, Solaris, IRIX és FreeBSD alá. 

A könyvtárral számos játék használható, 
közöttük például a második lemezünkön 
szereplő Tuxracer 1s. A teljes listát a 

2 http://www.libsdl.org/games db/ 
games.php3 oldalon találjuk, ahol kiválaszt- 
hatjuk az operációs rendszerünknek meg- 
felelőt, valamint megtekinthetjük a játékok 
készültségi fokát 15. 

2 www.libsdl.org 


Alicehot 


Aki ellátogat a 5 www.alicebot.org interne- 
tes oldalra, kipróbálhatja, mit jelent egy értel- 
mes géppel , társalogni". Az ALICE név az 
Artificial Linguistic Internet Computer 
Entity-ből származik. Alkotói Java nyelvet 
használtak megteremtésére, ezzel 15 bizonyít- 
va a Java erejét. Alicebot hatalmas tudásbázi- 
sát folyamatosan bővíti(k). Ingyenesen letölt- 
hetjük, felhasználhatjuk a GPL szabályozás 
alapján. Saját személyiséget adhatunk neki és 
a mi alicebotunk 1s a virtuális társadalom te- 


vékeny, megbecsült tagjává válhat. 





2000. december § 
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KENETET UT a 


Linux vagy BSD? 


EI tudná valaki magyarázni, 
hogy miért használjak 

Linuxot BSD helyett, 
azonkívül, hogy a Linuxnak Jól 


4 nyzá nNhDOaOI 1/90I 7 
hangzó neve van? 


Nem. Ennyi az egész. 

Ez a név nagyon király! 
Roppant keményen 
dolgoztunk egy olyan név 
kitalálásán, amely tetszik az 
emberek többségének, és 
ez a munka minden kétséget 
kizáróan meghozta a 
gyümölcsét. A Linuxot 
használó emberek ezrei 
mondhatják: ,0S5/2? Ugyan 
már! Nekem Linuxom van. 
Milyen klassz név!" 

A 386BSD készítői elkövették 
az a hibát, hogy számokat és 
érthetetlen rövidítéseket 
tettek a nevébe, és ezzel egy 
csomó embert elljesztettek, 
mert ez már túl 

bonyolult a számukra. 


— Linus Torvalds válasza egy 
Linuxszal kapcsolatos kérdésre 
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Niunkaeró-piaci folyamatok 


Közismert tény, hogy idén lelassult a betöltetlen állások 
számának növekedése az informatika területén. A Szilí- 
ciumvölgyben az eddigi elbocsátásokat ötezer és 15 ezer 
fő közöttire becsülik. Az elbocsátások a megváltozott 
igények logikus következménye. Először a meghirdetett 
állások száma esett vissza, aztán létszámstop következett, 
majd jöttek az elbocsátások. Idén áprilistól — amikor a 
betöltetlen állások száma az addigi legmagasabbra rúgott —, 
öt hónap leforgása alatt mostanra eljutottunk az elbo- 
csátások korszakába. 

A helyzet azért nem egyértelműen gyászos. Az 1. ábra 
szerint a szabad programmérnöki álláshelyek száma 
növekszik a Szilíciumvölgyben és Amerikában egyaránt. 
Az üres álláshelyek számának csökkenése szintén las- 
suló irányzatot mutat. 

Az ábrán szereplő értékeket az első havi helyzetet alapul 
véve számítottuk ki, vagyis a 2000. januárhoz tartozó 
érték: 1,00. 


Technológiák 

Amióta a technológiai folyamatokat nyomon követjük, elő- 
ször fordult elő, hogy egy, az Internethez nem kapcsolódó 
technológia iránti kereslet felülmúlta az internetes szaktudás 
iránti igényt. A 2. ábra szerint általános visszaesés ta- 
pasztalható az Internettel kapcsolatos szaktudás iránt. Ez 
egybevág azzal a megfigyeléssel, hogy az úgynevezett 
dot.com vállalatok növekedése lelassult. Noha ábráinkon 
nem ezt mutattuk be, mégis érdemes megjegyezni, hogy az 
egyetlen említésre méltó növekedést mutató terület a 
linuxos jártasság iránti igény. A kereslet olyan erősen 
növekszik, hogy az elmúlt tizenhat hónapban a linuxos 
szaktudás iránti érdeklődés minden mást felülmúlt. 


Reginald Charney jelenleg a C és C1-- Felhaszná- 
lók Szövetségének amerikai szekcióját vezeti. 
További információkért keresse fel a honlapjukat: 
2 http:/Avww.accu-usa. orgz. 


Munkahelyek számának növekedése 
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Linux Afrikában 


Péntek délutánonként Githogori wa 
Nyangara-Murage, a Xerox Kutatóközpont 
(Xerox Research Center) volt alkalmazottja, 
rendetlen irodájában ingyenes számítástech- 
nikai előadásokat tart fiatal programozók 
számára. . . 

A Linux egyre élénkebb érdeklődést kelt az 
afrikai szakemberek körében. Jó néhány 
Linux-felhasználót tartanak számon, még 
a földrész legtávolabbi csücskeiben is. 

"A Szabad Szoftver alkalmazásának van ér- 
telme Afrikában. Lehetővé teszi, hogy Afrika 
a világ többi részével egyenrangú fél lehes- 
sen" — mondja Githogori. , Ha az óriáscégek 
termékei jelentenék az egyetlen lehetősé- 
get, Afrika számára a számítástechnika 
elérhetetlen álom lenne, mert nincs a földré- 
szen elég pénz ezekre a programokra." 
Kivonat Nick Wachira Afrika, a linuxosok 
földrésze? című cikkéből. 


2 http://Awww.wired.com/news/ 
technology/0,1282,38 749,00.html. 
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Klónozni akarsz egy merevlemezt? Használd 
a tar parancsot. Kösd be a klónozandó me- 
revlemezt a rendszeredbe (a gépet állítsd le 
a művelet alatt). Indítsd el a gépet. Rend- 
szergazdaként lépj be a gyökérkönyvtárba 
(cd /). Illeszd be az új merevlemezt a /mnt 
könyvtár alá, majd futtasd le a következő 
parancsot: 
STEAK SEM SSztE EK ES ÉBÜTNELS JEAN 
02 ce /mütp EA zet - ) 
c — létrehozás (create) 
I — csak a lokális fájlrendszert (ne lépje át 
a fájlrendszer határait). 
f — fájl (a következő argumentum a tar fájl 
neve vagy ,- ) 
- — írj a szabványos kimenetre vagy olvass 
a szabványos bemenetről 
x — kicsomagolás (extract) 
v — bőbeszédű üzemmód (verbose) 
Az , mask 0" alkalmazásával elérhetjük, 
hogy az új fájlok jogosultságai megegyez- 
zenek a régi fájlokéval. 


Ők mondták 


"A gondolkodás az emberiség egyik legősibb és leghasznosabb 
tevékenysége. A gondolat szüli az életet, az életkedvet, a közös- 
séget. Az egyetértés nem számít. Ami viszont fontos, hogy gon- 
dolataink termékenyítő ereje teszi elevenné az életet, söpri ki éle- 
tünkből a berozsdállt gondolatokat és intézményeket." 

MV date TEAT ÁLT a EVT ee 1 


"A zseni az, aki a fiatalok eredetiségét a felnőttek tapasztalatával 
képes ötvözni." (Michael Polanyi) 


"A dokumentáció olyan, mint a szex: ha jó, akkor nagyon, 
nagyon jó; de ha rossz, akkor is jobb a semminél." 
(Dick Brandon) 


Az idealizmussal nincs semmi baj, de amint megközelíti 
a valóságot, a költségek hirtelen emelkedni kezdenek." 
(Williem Buckley Jr.) 


"A régi ócska operációs rendszereknek mégis van egy előnyük. 
legalább nem kell megszoknunk valami újat." 
MAN ZZZTAGY e etet KYe1 e) 


, Úgy tűnik, hogy az immár 120 éves vállalat nem lesz képes túlélni 
az elkövetkezendő 25 évet. Jogilag és pénzügyileg igen, de szerke- 
zetileg és gazdaságilag nem." 

Magdi PIACA 


Akár hiszik, akár nem, az Internetet még mindig nem istenítjük 
eléggé. Hiszen mi, az internetes üzletben dolgozók, a világ legújabb 
törvényes vagyonszerző hálózatának vagyunk tagjai." 

(NEV [ee 10N Pld 


Az örökké tartó növekedésben csak a ráksejt bízik." 
(Edward Abbey) 


,Az egyszerű, tiszta szándékok és elvek az összetett és leleményes 
viselkedésnek nyitnak teret. A bonyolult szabályok és korlátozások 
pedig az egyszerű és ostoba magatartásnak. 

(Dee Hock) 


Aki igazán ötletgazdag alkotó akar lenni, az ne ismételje önmagát." 
(Rob Breszny) 


, Sokszor teljesen más értelmet ad a szavaknak a köznyelv. 

A legtöbb ember szótárában a látványterv csupán mázat jelent. 
Számomra azonban ez áll tőle a legtávolabb. A látvány és forma 
az emberi alkotás szíve-lelke." 

(Steve Jobs) 


"A legnagyobb veszély nem az, hogy túl magasra tesszük 
a mércét, és leverjük, hanem hogy túl alacsonyra tesszük, 
és könnyedén átlépjük." 

(Michelangelo) 


"A bizalom mindig vesztes a pénzzel szemben." 
(David Hodskins) 
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Aláíráskényszer: 

, Kövezzetek meg. Állítom, 
hogy a leggyorsabban úgy 
oldódnak meg a gondjaim, 
ha feladok egy siránkozó 
üzenetet a hírcsoportokba: 
néhány pillanat alatt 
megkapom a megoldást 
és közben még a Neten 

is lóghatok. . .Huh... " 


— Dave Phillips, 

diphilp cbright.net, 

a nehézségek kiküszöböléséről 
a hírcsoportok segítségével 


www.kiskapu.hu 
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vagy anélkül. 
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Az idei beágyazott 
rendszerek tanácskozáson 

a Linux a legtöbb pavilonban 
szinte kötelezően helyet 
kapott. Lássuk, mi történt 

a tavalyi tanácskozás óta. 


Ha visszamennénk az időben, 

a tavaly szeptemberben tartott 
Embedded Solutions Conference-ig, 
láthatnánk, hogy rövid egy évvel 
ezelőtt a beágyazott linuxos piac 
még nem is létezett. Kétségtelen, 
hogy egyre több fejlesztő, valamint 
maroknyi cég foglalkozni kezdett a 
beágyazott Linuxszal, de egyszerűen 
még nem jelent meg külön figyelmet 
érdemlő területként, létező piacként. 
Melyik (és hány) vállalat sorolta 
magát a beágyazott Linuxot használók közé egy évvel 
ezelőtt? Vajon mennyi beágyazott Linuxról szóló sajtóköz- 
lemény jelent meg, illetve hány termékbemutató volt napi- 
renden a tavalyi tanácskozáson? Nem sok. Egy évvel eze- 
lőtt a beágyazott Linux viszonylag ritka jelenség volt, és 
az a lehetőség, hogy egyáltalán találkozhattunk vele, nem 
a hirdetési elképzelések vagy a reklámtervek, hanem az 
újítások iránt nyitott fejlesztők munkájának eredménye. 
Volt egy-két kivétel, néhány előfutár. Ahhoz, hogy bemu- 
tathassam mi ment végbe a beágyazott Linux világban 
egy évvel ezelőtt, a kedvenc keresési módszeremhez 
fordultam, és megvizsgáltam a tavalyi tanácskozás idején 
megjelent főcímeket. A keresés felfedte a mai beágya- 
zott linuxos piac alapjait. A beágyazott Linux támogatá- 
sáról a következő cégek számoltak be (ábécérendben): 
Caldera, Cygnus, EMJ, FSM Labs, Lineo, MontavVista, 
PROSA és Zentropix. A beágyazott Linux előfutárainak 
első gép- és alkatrészgyártó partnerei: a Force, a 
JUMPtec, a Megatel, a Motorola Computer Group, 

a Synergy Microsystems és a Ziatech. A tavalyi rendez- 
vényen három, a beágyazott Linuxszal kapcsolatos beje- 
lentés már előre jelezte az Embedded Linux Consortium 
későbbi megalapítását: 

e — A Zentropix életre hívta a RealTimeLinux.org-ot, 
mellyel megpróbált némi pezsgést és egyetértést hozni 

a valós idejű linuxos megoldások területére. A Zentropixot 
később felvásárolta a Lineo. 

e . A Cygnus nyilvánosságra hozta a EL/IX API-t — célja 

a beágyazott Linux több részre szakadásának megelőzése 
a beágyazott rendszerek piacán belül. A Cygnust a későb- 
biek során a Red Hat felvásárolta. 

e A lLineo bejelentette az Embedded Linux Advisory 
Board (EMLAB Beágyazott Linux Tanácsadó Testület — ), 
létrejöttét. Ez egy gyártóktól is független szervezet a Linux 
beágyazott rendszerekben való használatának támogatá- 
sára és segítésére. 

Lépjünk vissza a jelenbe, és lássuk, mi a helyzet a beá- 
gyazott Linuxszal. 


Beágyazott rendszerek tanácskozás, 2000 


Ellenállhatlan erő a piacon 

A Linux beágyazása, mely egy évvel ezelőtt elsősorban 
újító szándékú programfejlesztők tevékenysége volt, nö- 
vekvő számú kereskedelmi cég tevékenységének közép- 
pontjába került. Az Embedded Linux Consortium, mely hét 
hónappal ezelőtt még csak nem is létezett, immár 75 
vállalati taggal dicsekedhet. A beágyazott Linux területén 
a legnagyobb beruházásokat — összesen több százmillió 
dollár értékben — az ipar olyan nagyjai hajtották végre, 
mint a Motorola, az IBM vagy az Intel. 

Fontos annak megértése, hogy a beágyazott piac jelentős 
átalakuláson megy keresztül, a Linuxszal vagy anélkül. 
A Linuxtól függetlenül a fejlesztők egymás sarkát taposva 
igyekeznek kielégíteni az intranet és internetkapcsolatra 
vonatkozó igényeket. Igyekeznek kihasználni az új, 32 
bites, alacsony költségű, bőséges programkínálattal és 
flashmemóriával párosuló RISC-processzorok előnyeit. 
A magas fokon összevont, MIPS, ARM és PowerPC-alapú 
lapkagép-processzorok (system-on-chip; egyetlen lapkán 
teljes rendszert tartalmazó processzorok) révén könnyen 
és olcsón lehet teljes számítógépnyi működést sűríteni 
akár a legegyszerűbb és legolcsóbb gépekbe is. Az újon- 
nan megjelent módszerek soha nem látott mértékben 
javították a beágyazott eszközök képességeit, emellett 
megemelték az elvárások szintjét is. 

Összességében a beágyazott Linux olyan játéktéren jelent 
meg, mely amúgy is felemelkedőben volt, fejlesztői kemé- 
nyen és gyorsan dolgoztak, a legújabb módszereket adva 
válaszul a legújabb kihívásokra. Mivel alacsony költségű, 
nyitott forrású, fejlett lehetőségek rejlenek benne, a Linux- 
ot kiválóan sikerült elhelyezni a piacon ahhoz, hogy meglo- 
vagolhassa a beágyazott rendszerek tengerének árhullámát. 
A forráskód nyílt elérhetősége, párosítva az együttes mun- 
ka és a kapcsolattartás napjaink előre nem látott könnyű- 
ségével olyan késztető tényezőkké váltak, melyek lehetővé 
tették, hogy a fejlesztők gyorsan és hatékonyan alkalmaz- 
kodjanak egy gyorsan változó terület kihívásaihoz. A Linux 
tehát futótűzként kezdett terjedni a beágyazott piacon. 


Mindenki Linuxban gondolkodik 

A tavaly szeptemberi állapottal szemben, a Linux-támogatás 
gyakorlatilag mindenhol megjelent a tanácskozáson. Nap- 
jainkban szinten minden cégnek van saját linuxos terve — 
akár arról, hogyan lehetne kihasználni az előnyeit, akár 
arról, hogy hogyan lehet védekezni ellene. A nem linuxos 
szereplők, mint a Wind River, a Microsoft és a ONX jelzik, 
hogy életük — különböző mértékben ugyan, de — küzdel- 
mes lesz abban a világban, ahol a beágyazott Linux egyre 
fontosabb tényezővé válik. Tavaly tavasszal például mind 
a Wind River, mind a ONX alapítótagként csatlakoztak az 
Embedded Linux Consortiumhoz. 

Emellett Jerry Fiddler, a Wind River alapítója és elnöke 
mostanában beszédei alkalmával jelentős időt szán arra, 
hogy cégének a beágazott Linuxhoz viszonyított helyzetét 
bemutassa. A legutóbbi ESC nyílt forráskódról szóló vitá- 
jában John Fogelin, a Wind River technológiai alelnöke 
így nyilatkozott: — , Úgy véljük, hogy az értékesítési eszkö- 
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zök, az ATM-ek, az ipari PC-k és az interneteszközök azok 
az alkalmazási a területek, ahol a Linux helyettesítheti 
a DOS-t vagy a Windows NT-t. Támogatjuk a nyílt forrás- 
kódot, és mint választható operációs rendszert kínáljuk 
a Linuxot a Wind River vásárlóinak. Jelenleg is fejlesztés 
alatt állnak Linux-alapú megoldásaink." A legutóbbi nyílt 
forráskód körüli vitában az ESC-n Fogelin megerősítette 
a Wind River nyílt forráskódra vonatkozó támogatását. 
Ezekben a napokban a Microsoft Embedded € Appllance 
Platforms Group is megpróbálja bevezetni a nyitottság és 
rugalmasság egy új formáját. Bár közvetlen utalás nem 
történt a Linuxra, az olyan kifejezések, mint a , forráskód 
elérhetősége", az , egyszerűsített 
szerződések", a ,rugalmas üzleti 
modell" és a , windowsos beágya- 
zott fejlesztői közösség" is megje- 
lentek a Microsoft szótárában. 
Közvetlenül ugyan nem támogatja 
— ] a linuxot, a ONX Software 
e Systems fontos kezdeményezést 
jelentett be júniusban. Ennek célja 
a POSIX-szabványnak megfelelő 
valós idejű operációs rendszer, a 
ONX , Linux-szerűként" való meg- 
jelenítése. A változások közt volt 
számos ONX modul forráskódjának 
nyílttá tétele — bár a ONX Neutrino 
rendszermagja továbbra is a cég 
titka és tulajdona marad —, illetve 
a ONX fejlesztői készlet ingyenes 
elérhetősége a fejlesztők és ma- 
gánszemélyek számára. 
A 5 get.gnx.com nagyjából a 
tanácskozással egy időben indult. 
A záráskor a ONX arról számolhatott be, hogy több mint száz- 
ezer fejlesztő töltötte le az ingyenes ONX fejlesztői készletet. 
A leggyökeresebb változás azonban a Lynx Real-Time 
Systems részéről jelent meg, mely ősszel hozzálátott 
ahhoz a munkához, amellyel saját, a POSIX-szabványok- 
nak szintén megfelelő valós idejű LynxOS operációs rend- 
szere mellett a Linuxot is beépíti termékkínálatába. Fél 
évvel később a cég megtette a következő lépését, mely 
még inkább tükrözte a két operációs rendszerre épülő 
elképzeléseit: LynuxWorksre változtatta a nevét. 





1. kép Fantazein óra 





2. kép Fantazein óra 
hátulról 


A siker mértéke 

Nem meglepő, hogy az EE Times beágyazott piacra vonat- 
kozó idei elemzése hatalmas bővülést jelez a Linux fejlesz- 
tői felületként való használatában, ez 1400 százalékos nö- 
vekedést jelent az elmúlt 12 hónap során. 

Sajnos, a felmérés semmilyen hasznos adattal nem szol- 
gál a Linux — vagy akár a Windows — beágyazott célfelü- 
letként való jelenlegi vagy tervezett használatára vonat- 
kozóan, mivel a jelek szerint megengedhetetlen hibát kö- 
vettek el a felmérés egyetlen erre vonatkozó kérdésében. 
Az egyetlen kérdés a célfelületet illetően úgy volt megfo- 
galmazva, hogy a válaszok között csak valós idejű operá- 
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ciós rendszereket lehetett megadni. A felmérés kérdése 
így szólt: , A következő kereskedelmi operációs rendszerek 
melyikét (A) használta korábban, (B) használja jelenleg (C) 
tervezi használni a következő évben?" Lehetséges válasz- 
tásként pedig csak valós idejű rendszerek, mint a VxXWorks, 
a ONX, a LynxOS, az 099 stb. voltak megadva. Nem meg- 
lepő, hogy sem a Linux, sem a Windows nem jelentek meg 
értékelhető módon az eredményben. 


A semmiből szűk hat hónap alatt 

A Linux a beágyazott piacból kihasított részének egy másik 
beszédes mértéke az, hogy az Embedded Linux Consortium 
(ELC) pályája üstökösként ível felfelé, jelenleg 114 tagot 
számlál. 2000. márciusában 22 cég alapította, az ELC első 
általános taggyűlését ebben az évben tartotta az ESC-n, 
ahol a tagok találkozhattak az újonnan megválasztott veze- 
tőséggel és egymással. A találkozón legalább 75 tag és 
más vendégek érdeklődésére számítottak. 

Az ELC elnöke, Inder Singh megtartotta rövid beszédét, és 
szólt néhány szót a beágyazott linuxos piac jelenlegi álla- 
potáról, illetve John Cheuck, az ELC elnökhelyettese vázol- 
ta az EMBLIX (japán beágyazott Linux konzorcium) céljait 
és küldetését, azután az ELC megkezdte a tényleges terve- 
zetek és tevékenységek kiválasztását. A folyamatok elő- 
segítésére hamarosan egy kérdőív kerül az ELC tagjaihoz, 
melyen kifejthetik, szerintük mit kellene vállalnia az ELC- 
nek, illetve melyek azok a területek, melyektől vélemé- 
nyük szerint az ELC maradjon távol. 

Jelenleg teljes egyetértés mutatkozik abban a kérdésben, 
hogy az ELC ne legyen szabványügyi szervezet, azonban an- 
nál nagyobb igény van arra, hogy a beágyazott Linux határo- 
zottan megjelenjen, mint márkanév. Ezzel kapcsolatosan az 
ELC elfogadott egy állandó logót — az elmaradhatatlan ping- 
vinnel —, melynek népszerűsítését a weboldalakon és egyéb 
anyagokon a csoport minden tagjától határozottan elvárja. 
Az ELC munkacsoportokat fog alakítani, ezek irányelveket 
és ajánlásokat dolgoznak ki, melyeket a különböző szab- 
ványügyi szervezeteknek lehet eljuttatni. A további ötletek 
még elbírálás alatt állnak. 


Új felületek 

Érezhető egy erőteljes törekvés, mely a beágyazott PC-s 
felépítéssel ellentétes irányba vezet. Ez nem túl meglepő 
jelenség, ha figyelembe vesszük, hogy a beágyazott PC 
— mindent összevetve — több mint 15 éves. 

Az Intel termékbejelentései nagyjából egyenlően súlyozód- 
tak a legújabb beágyazott Pentium processzorok és az új, 
a StrongARM utódaként fejlesztett XScale mikrorendszer 
között. További X86 processzorgyártók is megjelentek az 
ESC-n, így az STMicroelectronics és a ZF Linux Devices 
X86-alapú lapkagép-processzorokkal, illetve az AMD a leg- 
utóbbi, K sorozatú, beágyazott processzorral. Meglepetés- 
ként a National Semiconductor, a rendkívül népszerű Geode 
X86 lapkagép-processzorok gyártója azonban nem jelent 
meg a tanácskozáson. 

Az ARM, StrongARM, MIPS, PowerPC és egyéb nem X86- 
felépítések megfelelően bemutatkoztak mind gyártóik pavi- 
lonjaiban, mind az eszközök, operációs rendszerek és alap- 
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lapgyártók oldalán. A Zilog az ELC egyik szervezeti alapító 
tagja és a jelek szerint újra életre kel. Így a nagyra becsült 
7480 márkanév új jelentést nyer korszerűbb, kapcsolatköz- 
pontú processzorokkal. Ki tudja... talán a következő ESC-n 

a Zilog 280-ra átültetett Linuxszal fog megjelenni! 

Az alaplapok továbbra is a hagyományos sínrendszereket 

tartalmazzák. Biztosat jósolni egyelőre nem lehet, de egy 

erősödő irányzat mutatkozik, mely a PowerPC, az ARM és 
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a MIPS processzorokra épülő, sínrendszert nem tartalma- 
zó alaplapok fejlesztését irányozza. Erre példák az ADS 
Bitsy (StrongARM), az Embedded Planet RPX (PowerPC), 
az Intrynsic CerfBoard (StrongARM) és még mások. Az 
Ampro, a beágyazott PC-s alaplapok egyik első és kiemel- 
kedő gyártója is bejelentette, hogy szándékában áll ki- 
hozni új, EnCore PCI-alapú felületének MIPS változatát. 


Mi a menő? 

A fenti irányzatok és megfigyelések mellett további két 
Linuxszal kapcsolatos dolog ragadta meg a képzeletemet. 
A Lineo valós idejű óra bemutatója. Igen, igen, az órák ál- 
talában valós idejűek, de ez teljesen más! Egy kicsit nehéz 
leírni, ezért elnézést kérek. A Fantazein olyan órát készí- 
tett, amely egy balra-jobbra ingadozó pálcán található 
LED-sor segítségével jeleníti meg az időt (lásd az 7. és 2. 
képet). A LED-ek vezérlése annyira finom, hogy a pontos 
idő szinte a semmiben jelenik meg, ahogy a pálca mozog. 
Rendben, feladom, akit érdekel, olvasson utána a cég hon- 
lapján 5 http://www.fantazein.com/hovv.html. 

Most, hogy megvan a kép, nekifutok még egyszer és meg- 
próbálom elmagyarázni, hogy mit is alkotott a Lineo. Úgy 
alakították ki a LED-ek vezetékelését, hogy azokat egy PC 
párhuzamos nyomtatókapuja vezérli. Egy amúgy mást nem 
végző Linux-rendszerrel az , órán" megjelenő szavak szilárd- 
nak és olvashatónak tűnnek. Ezt követően a rendszer nekilát 
valamilyen fájlátvitelnek, a kijelző pedig teljesen olvashatat- 
lan lesz. Most a LED-ek vezérlését tegyük át RTAl-ra, egy 
szigorúan valós idejű Linux-rendszerre. Igen, kitaláltad, még 
fájlátvitel közben is sziklaszilárd a kijelző képe. Ebből látszik, 
hogy egy foltozgatott rendszermaggal felvértezett Linux sem 
képes a kijelző képét szilárdan tartani terhelés mellett. 
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Az sRTAI (vagy RTLinux) viszont könnyedén megteszi ezt. 
Nagyszerű bemutató arról, mit is jelent a szigorú és enyhe 
(vagy egyáltalán nem) valós idejű teljesítmény! 

Azzal együtt, hogy rengeteget beszélünk a nyílt forráskódú 
operációs rendszerekről és a velük kapcsolatos programok- 
ról, vajon mennyit lehet hallani nyílt forrású BIOS-okról? 
Eleget, ugyanis folyamatban van néhány projekt. Sajnos 
jelenleg még nincs valóban megfelelően támogatott erő- 
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feszítés a rendszerek felélesztését és indítását végző, át- 
fogó módszerek megteremtésére. Minden jel arra utal, 
hogy ez az állapot megváltozik a Red Hat által fejlesztett, 
RedBoot névre hallgató, új programnak köszönhetően. A ter- 
vezet új, és még sok mindent meg kell oldani, de a RedBoot 
hamarosan elindulhat, mint saját fejlesztésű BIOS a szá- 
mos beágyazott Linux-rendszer között. Ha akart volna 
beágyazott PC-t nem PC-s jellegű alkalmazásban használni, 
valószínűleg olyan nehézségekkel kellett megküzdenie, 
mint a szerzői jogi üzenetek hosszú listájának eltüntetése, 
testre szabott indítóképernyők létrehozása, az indítási fo- 
lyamat felgyorsítása, az egyéni alkatrészek felélesztésé- 
nek támogatása, vagy megbízható ellenőrző szolgáltatások 
készítése. A RedBoot lehet a megmentő. 


Lássuk a jövőt! 

Nos, az ESC kétségtelenül hatalmas rendezvény, és vitat- 
hatatlan, hogy voltak olyan figyelemre méltó irányzatok és 
érdekes bemutatók vagy termékek, melyeket nem láttam, 
és melyekről itt nem szóltam. Találkozunk a következő 
ESC-n? Lehet, hogy figyelembe véve a Linux terjedésének 
sebességét a rendezvény új nevet kap: ELSC — Embedded 
Linux Systems Conference. 


Rick Lehrbaum (rickelinuxdevices.com) 

hívta életre a 3 http://wwwv.LinuxDevices.com/ 
honlapot, a ,beágyazott linuxos honlapot", mely 
nemrég a ZDNet Linux Resource Center része lett. 
Rick 1979 óta dolgozik a beágyazott rendszerek 
területén. Az Ampro Computers társalapítója, a 
PC/104 Consortium alapítója, illetve közreműködött 
az Embedded Linux Consortium indításában IS. 





A 2000. évi olvasói díjak 


Kedves Olvasóink, amerikai társlapunkban minden évben 
szavazásra serkentik a szerkesztők a linuxosok egyre népe- 
sebb táborát. Ennek keretein belül megkérdezik az olvasóik 
véleményét kedvelt Linux-változataikról, szolgáltatásokról, 
a Linuxot futtató gépekről és alkatrészekről, a szakirodalom- 
ról, a lap rovatairól, a legnépszerűbb linuxos honlapokról, 
valamint a böngészőkről. Sőt, az olyan egyszerű hétköznapi 
dolgok felől is érdeklődnek, mint hogy mi az olvasók ked- 
venc számítógépes bájitala. Természetesen kimaradhatatlan 
a legizgalmasabb tárgykör: melyik a legjobb, legnépszerűbb 
linuxos játék. Ennek az írásnak a közzétételével az a nem 
titkolt szándékunk, hogy mi magunk is kedvet csináljunk 
honi olvasótáborunknak hasonló szavazáshoz, hiszen a mi 
honlapunkon (5 www.linuxvilag.hu) hamarosan üzembe 
állítjuk a szavazórendszert. Nézzük tehát, hogy milyen 
eredménnyel zárult a Linux Journal idei szavazása. A kö- 
vetkezőkben Heather Mead összefoglalóját olvashatjuk. 
Terítsük le a vörös szőnyeget, itt az idő, hogy bejelentsük 

a Linux Journal 2000. évi olvasói szavazásának (Readers 
Choice Awards) eredményét. Mozgalmas évet tudhatnak 
maguk mögött a kedvenc operációs rendszerünket övező 
nagy felhajtás mindenki számára nyilvánvalóvá tette (mi biz- 
tosak voltunk ebben), hogy a Linux ma már minden terüle- 
ten az élmezőnyben jár. Sokan arra számítottak, hogy a 
Linuxszal kapcsolatos fejlesztési láz hamarosan csillapodik, 
ennek ellenére azt tapasztaltuk, hogy a , forradalom" egyre 
gyorsabban és erősebben érezteti hatását. Miközben kíván- 
csian várjuk az újabb és újabb alkalmazások, eszközök és 
szolgáltatások megjelenését, e díjjal kifejezhetjük elismeré- 
sünket a már megszületettek alkotói számára. A tárgykörök 
száma alapján (eddig ez volt a leghosszabb lista) pedig el- 
mondhatjuk, hogy már most is számos javaslatunk van, a vá- 
laszolók rengeteg egyéni jelöléséről nem is beszélve. Hogy 
még szórakoztatóbb legyen a dolog, minden tárgykörnél 
feltüntettem néhány tanulságos vagy humoros , jelölést" is. 
A 24 témában összesen több mint négyezer olvasónk 
adott le szavazatot, a kedvenc programnyelvtől a legked- 
vesebb játékokig. Vajon milyen tanulságot szűrhetünk le 
az idén beérkezett szavazatokból? A szenvedélyes hangvé- 
telű, illetve a koffeinfüggő szavazók száma szinte megegye- 
zik egymással. Véletlen egybeesés? Nem hinném... 


Kedvenc Linux-változat: Red Hat Linux 
Mindegyiket imádom." 

A Red Hat visszanyerte 1997-ben elért első helyét. A má- 
sodik helyezett SuSE a Red Hat szavazatainak kevesebb 
mint felét kapta. A Mandrake megkétszerezte tavalyi sza- 
vazatainak számát és 14 százalékkal áll a harmadik he- 
lyen. A tavalyi győztes, a Debian leszorult a dobogóról, 
a Slackware pedig a válaszadók 8,5 százalékának nyerte 
el tetszését. A legnépszerűbb egyéni jelölés a FreeBSD 
és a , saját magam által írt változatot használok" volt. 


A legkedveltebb irodai programcsomag: 
StarOffice 

"A StarOffice volt, de mostanában inkább a KÖffice az." 
A szavazatok 63 százalékának elnyerésével magasan a 
StarOffice vezet a népszerűségi listán, a második helye- 
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zett WordPerfect mindössze 12 százalékot gyűjtött össze. 2000 
Az irodai programcsomagok kérdése talán a legkénye- iz NB dét 
sebb téma a linuxosok körében, erre az egyéni jelölések- 3 , CHOICE 
ből is következtethetünk. Jó néhányan röstellkedve kérnek L 


elnézést azért, hogy a Microsoft Office-ra szavaztak, és 
legalább ugyanennyien írták, hogy , egyik sem, minddel 
csak a baj van." Az Emacs, a vi és változatai, illetve a 
GNOME Office Suite is számos szavazatot kapott. 


A szavazók szívéhez legközelebb 

álló felhasználói környezet: KDE 

A parancssor." 

Bár sokan a KDE halálát jósolták 
a GNOME Foundation augusztusi 
bejelentései után, mégis már harmadik éve vezeti a 
versenyt, legalábbis lapunk olvasóinak szavazatai alapján. 
A Gnome mindössze 400 szavazattal maradt le. 

A Window Maker és az Enlightment közti különbség en- 
nek csupán a tizede volt, azonban egyikük sem ért el 9, 7 
százaléknál többet. 


Kedvenc szövegszerkesztő: StarOffice 

"A WP8, de nem az a windowsos vacak." 

A StarOffice ebben a tárgykörben is az élre tört, a máso- 
dik helyen végzett WordPerfect szavazatainak közel két- 
szeresével. A többi szavazat azonban sok, csekélyebb nép- 
szerűségű program között oszlott meg, ez is azt jelzi, hogy 
a szövegszerkesztők terén mindenki ragaszkodik saját, rég- 
óta bevált kedvencéhez. 


Kedvenc karakteres szerkesztő: 

vi és változatai 

,Az Elvis — annyira jó, hogy külön tárgykört érdemelne!" 
Itt aztán még erősebben érezhető a fentebb is említett ra- 
gaszkodás. A vi és sokféle változata 40 százalékot kapott, 
s ezzel első helyezést ért el. Az Emacs változatai (a GNU 
Emacs, az X Emacs és a LaleX-Emacs összeállítás) is igen 
népszerűek. Néhányan javasolták, hogy a vi változatai 
(Elvis, VIM stb.) külön tárgykörbe kerüljenek. Talán jövőre. 


Kedvenc linuxos könyv: Running Linux 

, Miféle könyvekről beszéltek?" 

,Az egész O Reilly sorozat — az életem sokkal nehezebb 
CSS] volna nélkülük!" 

S A Matt Welsh által írt 

Running Linux az első, az 
Ellen Siever által szerkesz- 
tett Linux in a Nutshell pe- 
dig a második helyezést érte 
el, azaz a tavalyi első kettő 
helyet cserélt egymással. 
A különbség azonban igen 
csekély, csupán 54 szavazat 
volt. A futottak még listáját 
(ez volt az összes tárgykör 
között a leghosszabb) olvasgatva nyilvánvaló, hogy számos 
linuxos kiadvány a szívünkhöz nőtt már. De nem mindenki 
olvas könyveket: sokan a súgóoldalakat (man) és az interne- 
tes leírásokat jelölték meg kedvenc olvasmányukként. 
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A legkedveltebb webböngésző: 
Netscape/Mozilla 

"Nincs kedvencem; a böngésző inkább csak olyan szük- 
séges dolog." 


bes 
49 


A Zen." 

Az egyéni jelölések 
alapján ez a tárgykör az 
amerikai polgárok no- 
vemberi választására 
emlékeztet: azt kell el- 
dönteni, hogy melyik 
a kisebbik rossz... 

A Netscape/Mozilla ha- 
talmas fölénnyel (3090) 
nyert, a második helye- 
zett Lynx 201 szavazatot 


a ÖLNEISCANE 
Navigator 


kapott. A Konguerornak 77 jelölés jutott, a többi szavazat 
pedig a , Mozilla, és nem a Netscape!", a ,mindegyiket 
utálom", illetve az , Internet Explorer — bocs!" válaszok 
között oszlott meg. 


A Linux Journal olvasóinak legtöbb 
szavazatát elnyert rovata: Kernel Korner 
Az a legjobb, hogy minden számban új rovat indul." 

, Minden túlzás nélkül állíthatom, hogy bármi, amit 
csináltok, nagyon tetszik." 

Hmmm.... Ennyi dicsérettől egészen zavarba jöttünk... 
Tudjuk, hogy nem minden szám nyeri el maradéktalanul az 
olvasók tetszését (az egyik borító miatt például különösen 
sokan zúgolódtak), de úgy tűnik, hogy mindenki elégedett. 
A Kernel Korner (Szaktekintély) már negyedik éve bajnok, 
az At the Forge (Kovácsműhely) és a Best of Technical 
Support (A hónap szakmai tanácsai) pedig a második, 
illetve harmadik helyet érte el. 


A leggyakrabban használt géptípus: 
intel x86 

Az Amiga, RH 5-tel és NetBSD 4.x-szel." 

Bár a legtöbben azt állítják, hogy kényszerűségből hasz- 
nálják, a szavazást az Intel x86 nyerte 60 százalékkal. 
Tavaly gyakran előfordult egyéni jelölésként, idén pedig 
bekerült a listába az AMD, és a szavazatok 20 százalékát 
meg is szerezte. A harmadik és a negyedik a sorban a 
PowerPC és az Alpha. A Transmeta idén először kapott 
egyéni jelölést, jövőre talán még többen választják. 


A legtöbb szavazatot elnyert linuxos 


Pt Ld ela táji honlap: Slashdot.org 
Az elinux.com." 


,Ez valami vicc? Természetesen az összes!" 

Bár a Slashdot nem csak a Linuxszal foglalkozik, ennek el- 
lenére úgy tűnik, ez a mi kedvenc helyünk. A három éve 
veretlen Slashdot a második helyezett Freshmeat.net sza- 
vazatainak kétszeresét kapta. A többi népszerű linuxos hon- 
lap közé tartozik a LinuxToday.com, a Linux Documentation 
Project és a Linux.org. Ebben a tárgykörben szintén sok- 
féle egyéni jelölés érkezett, ezek között leggyakrabban a 
linuxfr.org szerepelt. Tu parles francais, non? 





Kedvenc üzenettovábbító rendszer: Xchat 
"Mi más, ha nem a Gnomeicu?" 

Ebben az új tárgykörben a válaszadók közel fele adta le sza- 
vazatát. Az Xchat 20 százalékos eredménnyel első lett, és 

a Jabber is csak 15 szavazattal maradt le tőle. A BitchX 

összesen 14 szavazatával a harmadik helyre került. 

A Gnomeicu volt a leggyakoribb egyéni jelölés. Jövőre talán 
már mindenki megtalálja a kedvencét? 


Legkedveltebb programozási nyelv: C/C -tk -t 
A sima C (a 4-- nélküli)" 

A régi harcos a C/C-t-k a szavazatok 40 százalékával 
büszkélkedhet. Sokan felhívták a figyelmünket arra, hogy 
a C és a CC 1 még csak véletlenül sem ugyanaz. A má- 
sodik és harmadik helyezett a Perl és a Java lett, a 
Python pedig tovább növelte rajongótáborát, idén már 
nyolc százalékot kapott. 


A legnépszerűbb héj: Bash 

"A kagylóhéj." 

Már megint a Bash nyert? És még csak nem is volt szoros 
a verseny? Bizony, bizony. A Bourne Again Shell három 
éve a legnépszerűbb, idén 78 százalékot tudhat magáé- 
nak. A messzi távolban felsejlik a tcsh 10 és a ksh 4,5 
százalékos eredménye. Néhányan megjegyezték, hogy 

a bash-t csak parancsfájlok írására használják, a minden- 
napos feladatok elvégzéséhez inkább valami mást. 

A kagylóhéj, juhéj stb. típusú értelmességeket persze 
sokan nem bírták kihagyni... Ki mondta, hogy a számító- 
gépeseknek nincs érzékük a (rossz) viccekhez? 


A legkedveltebb linuxos játék: Ouake 3 
"Nincs időm játszani." 

,Az operációs rendszer 
telepítése." 

1998-ban a Ouake, 1999- 
ben a Ouake 2, idén meg a 
Ouake 3 nyert... Az X-Bill 9, 
a Civilization: Call to Power 
6 százalékot szerzett. Az el- 
ső öt helyezett közé két in- 
gyenes játék, a NetHack és 
a FreeCiv Is bekerült. Az 
egyéni jelölések sokszínű- 
ségéből arra következtethetünk, hogy a linuxosoknak is 
egyre több okuk van arra, hogy ne lépjenek ki a házból. 





Kedvenc zeneprogram: XMMS 

A jó kis zsebrádióm." 

"Nem lenne rossz, ha egy is működne közülük!" 

Lássunk csodát, a helyzet egy év alatt is milyen sokat vál- 
tozhat. A tavalyi szavazáson az XMMS néhány egyéni je- 
lölésben tűnt fel, az idén elért ötven százalékával pedig 
a népszerűségi lista tetejére kúszott. Az összes tárgykör 
között itt volt a legszorosabb a verseny a második és a 
harmadik helyezett között: a Real Audio egyetlen szava- 
zatnak köszönhetően tolta maga mögé az mpg123-at. Né- 
hányan büszkén vallották, hogy köszönik szépen, de vígan 
elvannak a CD-lejátszójukkal. 
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A leggyakrabban 
választott adat- S 

bázis: MySOL mm mSOL 
Az, amit nem kell . 

felügyelnem." 

,Az FBI amerikaellenes tevékenységet rögzítő adatbázisa." 
Az adatbázis-felhasználók hamar lázba jönnek, ha a MySOL 
—PostgreSOL háború a téma. Olvasóink egyértelműen dön- 
töttek: a MySOL közel kétszer annyi szavazattal büszkélked- 
het, mint begépelhetetlen nevű rokona. Az Oracle 8i R2 11 
százaléknyi szavazattal a harmadik helyre került, tehát a do- 
bogós helyezések sorrendje nem változott a tavalyihoz ké- 
pest. A többi adatbázis egyike sem érte el három százalékot. 





Kedvenc hálózatieszköz-gyártó testület: 
Cyclades 
, Zé... mi van?" 
Nos, úgy tűnik, hogy na- 
gyon sokan azt sem tud- 
ták, mit kérdezünk. Ez leg- 
CYCLI DE mi alábbis megmagyarázza, 
hogy a szavazók több mint 
fele miért nem választott. Akik kitalálták, hogy mit akarunk, 
azok felerészben a Cycladesre szavaztak. A második és 
harmadik helyezett a Digi International és a Boca lett. 





Kedvelt fejlesztőeszköz: Gnu Compiler 
Collection (GCC) 

A VIM élt, él és élni fog!" 

Idén e tárgykör is azok közé tartozott, melyeknél az első 
és a második helyezett között óriási volt a különbség. 

A GCC 71 százaléka tízszerese volt a második helyezett 
Code Warrior szavazatainak. És valóban: mit is érnénk 
a GCC nélkül? A KDevelop pusztán az egyéni jelöléseknek 
köszönheti harmadik helyét. Ez figyelemre méltó, szóval 
jövőre a listán a helye! 


A legkedveltebb biztonsági mentést 
végző program: tar 

,Biztonsááági mentééés?!? Minek az?" 

Jó, jó. Bár sokan írták, hogy , egy igazi férfinak nincs szük- 
sége biztonsági mentésre", meg hasonlók, azért úgy tűnik, 
hogy óvatosabb olvasóink szívesen használják a tart. Ez a 
megoldás elég gyakran szerepelt a tavalyi egyéni jelölések 
között, így idén bekerült a listába és nyert. A tar az előző 
év győztesét, a BRU-t 46 százalékkal előzte meg, ám a BRU 
még így is a második lett. Az Amanda és az Arkeia között 
szoros volt a verseny a harmadik helyért, melyet végül is 
az utóbbi nyert el, 11 szavazat különbséggel. 


A leggyakrabban használt X-kiszolgáló: 
XFree86 

, Csak XFree86-om van. Lehet, hogy a többi is ér 
valamit, nemtom ." 

Van egyáltalán valaki, aki otthon nem Xfree86-ot használ? 
Nem valószínű. A válaszadók 93 százalékának véleménye 
alapján messze a legnépszerűbb a tárgykörben. A második 
helyen befutó Accelerated-X kemény 3,5 százalékot mondhat 


magáénak. A legtöbb egyéni jelölést pedig az Xpmac kapta. 
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A számítógépnél ülve legtöbbet 
fogyasztott életmentő ital: kávé 

, Sajnos, egyelőre a dobozos kapitalizmus (Coke)." 
"A cseresznyés Fun Dippel kevert Sprite." 

, Mountain Dew! Ez nem csak egy újabb üdítőital." 
A legdögösebb megjegyzéseket természetesen 
ehhez a tárgykörhöz kaptuk. Unalmas vagy 

nem, ennek ellenére szeretjük a kávét, 

főleg cukorral. A kávé a szavazók felének k. 

, számítógépes" itala. A többi alkohol- 

mentes ital szerepel a második helyen, bár sok 
válaszadó határozottan sértve érezte magát amiatt, " 
hogy a Mountain Dew nem szerepelt külön tárgykörként. 
Meglepő, de a harmadik helyre a víz került. 


Kedvenc fájlmegosztási szolgáltatás: 
Gnapster 

"Mi a fene van?" 

A Napster jogi botrányai mindenki figyelmét felkeltették 

a szolgáltatás iránt (ha már Courtney Love is képes össze- 
függően és érthetően beszélni, akkor tényleg nagy dolog- 
ról lehet szó). Internetes szavazásunkban a Gnapster 45, 

a Gnutella 34 százalékot ért el. 


Kedvenc reklámszűró: Junkbuster 
"Nem használok ilyesmit. Köszi a tippet." 
A tárgykörre leadott csekély számú szavazat alapján nyil- 


vánvaló, hogy a legtöbben még mindig 
dühösen bámulják a szép lassan letöltődő 


reklámcsíkokat. A szavazást a Junkbuster nyerte, negyven 
százalékot ráverve a második helyezett SguidGuardra, a 
legtöbb egyéni jelölést pedig az AdZapper kapta. Néhány 
különc programozó saját maga Ír ügynököt a reklámok ki- 
szűrésére. Valljuk be, ez azért nem semmi. 


A legkedveltebb grafikai alkalmazás: GIIMP 
"A barátnőm szerint a GIMP mert ő azt használja (és most 
itt bámul a vállam fölött). " 
"A Photoshop... hüpp-hüpp... miért nem írja már át 

Iz] valaki Linuxra?" 
Továbbra is a GIMP ve- 
zet toronymagasan, idén 
az összes szavazat /2 
százalékát birtokolhatja; 
az xv 10, a CorelDRAW 
hét százalékkal kullog utána. Különösen a szerényebb rajz- 
tudású szavazók értékelik nagyra a GIMP rugalmasságát 
és egyszerű kezelését. 


A Readers" Choice Awardsról és számos linuxos szolgál- 
tatásról, illetve termékről sok érdekességet olvashatunk 
a 5 http:/Avww.linuxresources.com/ címen. 


Heather Mead amerikai irodalmat ment tanulni 
Seattle-be, de rájött, hogy a munka élvezetesebb, 
mint a tanulás. Hamarosan a Linux Journalhoz 
került szerkesztőként. Mostanában éppen egy 
tévéjátékot Ír, de hát ki nem? 
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Oracle PL/SOL CD Bookshelf 
Ez a CD-ROM a következő hét könyv 
teljes szövegét tartalmazza: Oracle 
PL/SOL Programming, Advanced 


kr eli a Fire hdertdi 
tar ERTE Fra ki 7. nk uzi Farérür én 


s BEILLT 





PL/SOL Programming, Oracle Web 
Applications, Oracle PL/SOL Language 
Pocket Reference, Oracle Bulilt-in 
Pocket Reference és Oracle PL/SOL 
Programming: A Guide to Oracle 81 
Features. Ez utóbbi könyv nyomtatott 
változata is megtalálható a csomag- 
ban, melyet készítői főként Oracle 
PL/SOL fejlesztők kezébe szánnak. 
A böngésző segítségével olvasható 
könyvek szövegében természetesen ke- 
reshetünk is, a tájékozódást pedig ren- 
geteg kereszthivatkozás könnyíti meg. 
Adatok: 0 Reilly d Associates, Inc., 
101 Morris St., Sebastopol, CA 95472, 
telefon: 800-998-9938, 
fax: 7/07-829-0104, 
e-mail: order2oreilly.com, 
2 http:/Awww.oreilly.com/catalog/ 
oraclecdbs/ 


Sculptor 

A Chilliware cég Sculptor programja az 
első linuxos kiadványszerkesztő. Kezelé- 
se jóval könnyebben elsajátítható, mint 
a Windowsra készült hasonló progra- 
mok, a leírhatatlanul sok, a kiadvány- 
szerkesztők jelenlegi igényei szerint ki- 
alakított lehetőséggel pedig gyerekjáték 
a hirdetési táblák, falragaszok, szóró- 
lapok, névjegykártyák stb. készítése. 
Adatok: Chilliware, Inc., 3550 
Wilshire Blvd., 18. Floor, Los 
Angeles, CA 90010, 

telefon: 213-365-8 700, 

fax: 213-365-1150, 

e-mail: inforoChilliware.net, 

2 http:/Awww.chilliware.net/ 


HA Web Server Solution 
Slam v2.2.6 

A Stabie-Soft Slam v2.2.6 nevű prog- 
ramjával nyomtatott áramköröket ter- 
vezhetünk. A legújabb változatban az 
áramkör böngészésére, szerkesztésére 
szolgáló programokban a DRC és LVS 
lehetőségeket is kihasználhatjuk. 

A Slamban a GDSII, Spice, Verilog és 
SDF felületek közül válogathatunk. 

A Tcl/Tk-alapú rendszer helyet ad a 
felhasználói bővítések számára, a beé- 
pített Tcl forráskódok pedig a más cé- 
gektől származó ellenőrzőprogramokkal 
való együttműködést is lehetővé teszik. 
Adatok: Stable-Soft, 5828 Gentle 
Breeze Terr., Austin, IX 78731, 
telefon: 512-825-8914, 

e-mail: salescostable-soft.com, 

2 http://www.stable-soft.com/ 


Atipa Firewall 

és Firewall Plus 

A nagy teljesítményű Atipa Firewall 
Plus az ICSA által minősített termék, 
mely a Progressive Systems cég 
Phoenix Adaptive Firewall Technology 
(AFT) és Secure Management System 
(SMS) tulajdonságait ötvözi. Ezenkívül 
egyéb — mint amilyen a De-Militarized 
Zone (DMZ) -— támadáselhárító képes- 
séget is magában foglal. Az új Atipa 
Firewall és Firewall Plus felületfüg- 
getlen és frissíthető. Mindkét termék 
Intel x86-alapú processzort, 64 MB 
memóriát, 10,2 GB merevlemezt, 
webalapú kezelői felületet, távoli fel- 
ügyeleti rendszert, DHCP-kiszolgálót, 
IP-maskarádézást tartalmaz, és egy 
1U típusú keretbe illeszkedik. 

Adatok: Atipa Linux Solutions, 4700 
Belleview, Suite 300, Kansas City, 
MO 64112, 

telefon: 800-360-4346, 816-595-3001, 
e-mail: sales(Datipa.com, 

2 http://www.atipa.com/ 


Storm Linux 2000 Starter 
Edition, Deluxe Edition és 
Storm Firewall 

A Starter Edition változatában a Linux 
telepítéséhez és beállításához szüksé- 
ges eszközök kaptak helyet, ezeknek 
főleg a kezdő felhasználók örülhetnek: 
itt találjuk a Powerguest cég Partition 
Magic Linux Prep Tool nevű program- 
ját, a Netscape Navigator 4.73-at, és 
a Sun StarOffice 5.2-es változatát. 

A Starter Editionnel a cég azokat a fel- 


használókat célozza meg, akik a Linux 
lehetőségeit más cégektől származó 
programok nélkül kívánják kihasználni. 
A Storm Linux 2000 Deluxe Edition se- 
gítségével megbízható Linux-rendszert 
építhetünk ki, s ebben a csomagban 
külső cégek programjait is megtaláljuk. 
A Deluxe Edition alapját a Stormix nagy 
teljesítményű, a Debian GNU/Linux 2.2 
Potato-változatára épülő operációs 
rendszere képezi. A csomag öt CD-jén 
több mint négyezer Debian-csomag 
kapott helyet, és vásárlás után még 
hatvan napig telefonon, kilencven napig 
elektronikus úton kérhetünk segítséget 
angol nyelven az ügyfélszolgálattól. 

A Storm Firewall rugalmas, méretez- 
hető biztonsági megoldás, mely első- 
sorban a kisebb vállalati, illetve ott- 
honi felhasználók számára készült. 





A program a Storm Linux 2000 operá- 
ciós rendszerre épül, de a Red Hat 6.x 
és a Debian GNU/Linux 2.2-es válto- 
zatokkal is kifogástalanul működik. 
Adatok: Stormix Technologies, Inc., 
555 West Hastings Street, Suite 2040, 
Vancouver BC, V6B 4N6, Canada, 
telefon: 604-688-9137, 

fax: 604-688-/317, 

2 http:/Awww.stormix.com/ 


IRIS-Planning v4.2 

A Bitbybit Information Systems meg- 
jelentette időbeosztás- és helyfogla- 
lás-tervező programjának 4.2-es vál- 
tozatát. A fejlesztések között a fő fe- 
ladatokért felelős modul bővítése, va- 
lamint új topológiai kiépítésű és levél- 
modulok szerepelnek. A program a 
Weben keresztül történő helyfoglalás- 
ra is képes, az időtáblázatokat pedig 
HTML-formátumban is elkészíti. 
Adatok: Bitbybit Information 
Systems, Kluyverweg 2a, 2629 HT 
Delft, Hollandia, 

telefon: t-31-15-2682569, 

fax: t31-15-2682530, 

e-mail: info obitybit-Is.com, 

2 http://www.IRIS-Planning.com/ 





LinuxMagic VPN Firewall 

A LinuxMagic VPN Firewall felhaszná- 
lói a legújabb titkosítási eljárások 
igénybevételével érhetik el irodai szá- 
mítógépüket bárhonnan. A program 
beépített, 128 bites titkosítással, 
IPSEC-megfelelő VPN-szabványokkal 
dolgozik, és a LinuxMagic saját NO- 
WRITE eljárását alkalmazza. 

Adatok: Wizard Internet Services Ltd., 
13595 King George Hwy., Surrey, BC, 
V3T 2V1, Canada, 

telefon: 604-589-0037, 

fax: 604-584-0010, 

e-mail: sales(owizard.ca, 

2 http:/Awww-linuxmagic.com/, 

2 http:/Awww.wizard.ca/ 


ATI 2,57" IDE meghajtó 

A BITMICRO Networks forgalomba 
hozta E-Disk ATI25 típusú, 2,5 hüvely- 
kes IDE flashlemezét, mely 4,5 MB, 
burst-üzemmódban pedig 5 MB adat 
olvasására vagy írására képes má- 
sodpercenként. Több modell is léte- 
zik, méretük 128 MB-tól 4 GB-ig ter- 
jed. Az ATI25 -40 és -4-85 C"-os hő- 
mérsékleti értékek között működőké- 
pes, és 1000 G-s ütést, vagy 16,5 G-s 
rázkódást is elvisel. Az új ATI25 bár- 
milyen hagyományos 2,5 hüvelykes 
merevlemezt vagy flashlemezt he- 
lyettesíthet. 

Adatok: BITMICRO Networks, Inc., 
45550 Northport Loop East, Fremont, 
CA 94538-6481, 

telefon: 510-623-2341 

fax: 510-623-2342, 

e-mail: info(cxoDbitmicro.hu, 

2 http://www.bitmicro.com/ 


EtherlLite for Linux 
Megjelentek a Digi International cég 
EtherlLite típusú soros hálózati elosz- 
tóinak linuxos meghajtói. Az EtherLite 
az RS-232, RS-422 és RS-485 csat- 
lakozók hálózatba építését könnyítik 
meg azzal, hogy a helyi csatlakozók 
vezérlését és teljesítményét az Ethernet 
kapcsolatok rugalmasságával elegyí- 
tik. A 2, 8, 16 vagy 32 EtherlLite ka- 
put egyetlen TCP/IP folyamat irányít- 
ja; a kapuk Unix alatt helyi TTY-kként, 
Windows NT alatt pedig COM kapuk- 
ként jelennek meg. Ezen helyi vezér- 
lésű, gépszintű kapukat hatékonyab- 
ban irányíthatjuk, mint hagyományos 
társaikat. Az EtherLite Linux meghaj- 
tója 2.2-es, vagy magasabb válto- 


www.linuxvilag.hu 


zatszámú rendszermaggal működik, 
és a következő Linux-változatok is 
tartalmazzák: Red Hat 6.0, Caldera 
OpenlLinux és SuSE Linux 6.3. 
Adatok: Digi International, Inc., 
11001 Bren Road East, 
Minnetonka, MN 55343, 

telefon: 800-344-4273, 

fax: 612-912-4952, 

e-mail: Info(odigi.com, 

2 http://www.digi.com/ 


Apache számára 

A SteelEye High ÁAvallability (HA) egy 
magas rendelkezésre állást biztosító 
webkiszolgáló-bővítés az Apache szá- 
mára, mely a SteelExe cég LifeKeeper 
rendszerét is magában foglalja. 

A csomaggal az Internetszolgáltatók 
és az IT szakemberek magas rendel- 
kezésre állású, az e-üzleti rendszerek- 
hez is kapcsolódó webkiszolgálókat 
építhetnek föl. A lenyűgöző jellemzők 
közül csak néhányat emelnénk ki: 
aktív/aktív beállítás, központosított, 
Java-alapú felhasználói felület, a be- 
állításokat helyi és hálózati lemezeken 
is tárolhatjuk, az adatok összefüggő- 
ségét többirányú adatismétlő alrend- 
szer adja, többszintű hibaellenőrző 
szolgáltatások, megosztott lemezkeze- 
lés és esetleges hiba esetén is folya- 
matos működés. 

A HA Web Server Solution for Apache 
nevű csomagban találjuk a LifeKeeper 
3.0 Linux változatát és az Apache 
Web Server Application Recovery Kit 
nevű hibakezelő rendszert. A cég egy 
évig éjjel-nappal elérhető angol nyel- 
vű ügyfélszolgálattal segíti a vásárló- 
kat számára. A csomag a Red Hat 6.1 
és a Caldera eServer 2.3 változatokkal 
használható. 

Adatok: SteelEye Technology Inc., 

2 http://www.steeleye.com/ 


Immunix Workgroup 
Server Appliance 

A WireX bejelentette legújabb termé- 
két, ennek az Immunix Workgroup 
Server Appllance (IWSA) a neve. Ez 
a könnyen kezelhető, olcsó, átfogó 
programcsomag a web-, a levelező-, 
a fájl- és a nyomtatókiszolgáló szol- 
gáltatásait egyesíti, és az esetleges 
behatolóktól is megvédi a rendszert. 
Az IWSA csomaggal a rendszert In- 
terneten keresztül távolról is felügyel- 
hetjük, az interaktív, menükkel vezé- 


relhető kezelői felületet pedig a gya- 
korlott és a kezdő rendszergazdák is 
hamar megszokják. A legtöbb mai 
PC-vel együttműködik. 


Taalaalóiaih 


Workgroup Server Appliance 





Az IWSA alapját az Immunix OS ké- 
pezi. Ez egy hagyományos Linux- 
változat, mely a WireX által kifejlesz- 
tett összetett kiszolgálóelemeket 
tartalmazza. 

Adatok: WireX Communication, Inc., 
920 SW 3" Ave., Portland, OR 97204, 
telefon: 503-222-9660, 

fax: 503-241-5682, 

e-mail: Info(Owirex.com, 

2 http://www.wirex.com/ 


Modemes behívó ügyfél 

A Perle Systems a 833 Access Server 
kiszolgálójához megjelentetett egy be- 
hívó ügyfélprogramot Linux alá. Az új 
ügyfél segítségével a linuxos gépek 
megoszthatják a modemet más Linux, 
vagy Windows 95/98, NT, valamint 
2000 gépekkel. Ezt a program úgy éri 
el, hogy a Linux-alkalmazások adatfo- 
lyamát, mely alapesetben a COM 
kapuhoz tartozik, a kiszolgáló modem- 
gyűjtőjéhez (modem pool) irányítja át. 
Ezen programocskának köszönhetően 
a Perle 833 Access Server felesle- 
gessé teszi azt, hogy a behívást 
igénylő Linux-munkaállomások min- 
degyikébe modemet helyezzünk, és 
így a modemes behíváshoz kevesebb 
PBX kapura van szükség. Az új Dial-out 
Client for Linux elnevezésű alkalmazást 
a Perle 833 v5.64, a Perle 83315 v6.06 
és v7.0, illetve a Perle 8333AS v6.15 
vagy ennél fejlettebb változatai támo- 
gatják. A programot ingyen letölthet- 
jük a Perle honlapjáról. 

Adatok: Perle Systems Inc., 

telefon: 800-337-3753, 

e-mail: info(-Dperle.com, 

2 http://www.perle.com/ 
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Ahogy mi gondoljuk 


Immár másodszor rendezte meg a Linux-felhasználók Ma- 
gyarországi Egyesülete (LME) a Linux Szakmai Konferen- 
ciát, melynek idén a Mechanotrikai Szakközépiskola adott 
helyet. A tanácskozás főbb vonulatai az internetes bizton- 
ság és a webes fejlesztés voltak, ezzel is igazolva, hogy 
a Linux nemcsak jó irányba halad, hanem mutatja is az 
utat. A valamivel több mint kétszáz látogató elégedetten 
nyugtázhatta, hogy mind a színhely, mind az előadások 
színvonala megfelelt a követelményeknek és — ami a leg- 
fontosabb — az ő elvárásaiknak. Különösen kedvelt volt 
a nagyobb előadások színteréül szolgáló , görög színház", 
miként az aulát a látogatók és a szervezők együttesen el- 
nevezték. A második előadóterem inkább családiasabb 
légkört teremtett, hiszen az előadók szinte a közönség 
,ölében ülve" tarthatták előadásaikat. Azok sem unatkoz- 
tak, akik éppen egyik előadáson sem tartózkodtak, ugya- 
nis számos kiállító jött el bemutatni az általa használt vagy 
szállított linuxos megoldásokat, programokat és szakköny- 
veket. Ráadásként az LME által forgalmazott ajándéktár- 
gyakra is szert tehettek. Mindezeken túl azonban a Konfe- 
rencia leglényegesebb eseménye díjra az a bejelentés pá- 
lyázhatott, melyet a Miniszterelnöki Hivatal képviselője 
tett: eszerint az LME tízmillió forintos pályázatot nyújthat 
be a Linux illetve nyílt forráskódú rendszerek elterjeszté- 
séhez szükséges projektek megvalósításának előkészíté- 


sére és kivitelezésére. A megnyitó és az ehhez kapcsoló- 
dó bejelentés után elkezdődtek a szakmai előadások is. 
A webes fejlesztést leginkább a PHP-s fejlesztők és az 
adatbázisok uralták, melyek kivétel nélkül nagy sikert arat- 
tak olyannyira, hogy a megjelent cégek képviselői való- 
sággal megrohamozták az előadókat. Az adatbázisokhoz 
kapcsolódóan az egyik előadás egy egész könyvtári rend- 
szer linuxos kiszolgálóra helyezéséről és az ahhoz kapcso- 
lódó terminálokról szólt igen nagy sikert aratva. Ez a meg- 
oldás lényegesen olcsóbb és hatékonyabb, mint más fe- 
lületen megvalósított társai. A biztonsággal foglalkozó elő- 
adások páratlanul nagy tömeget vonzottak. Ezenkívül a 
levelezési rendszerekről, biztonsági haditerv kidolgozásáról 
és egy magyar fejlesztésű tűzfalról is hangzottak el előa- 
dások. A tűzfal külön érdekessége, hogy GPL-szabályo- 
zású, tehát mindenki számára szabadon elérhető és ellen- 
őrizhető. Nyugodtan kijelenthetjük, hogy az előadók a je- 
lenlegi magyar informatika felső rétegét képviselték, ezzel 
is biztosítva a magas színvonalat és bizonyítva a Linux 
kiemelkedő alkalmazhatóságát. Zárásképpen köszönetet 
kell mondani azon támogatóknak, akik pénzzel, eszközzel 
vagy akár termékeikkel segítették a tanácskozás megren- 
dezését. Jövőre remélhetőleg még többen leszünk, és a 
jelenlegi látogatókat talán előadókként láthatjuk viszont. 
LME Elnökség 


A Linux újabb hódítása: Garden Grove 





, Ejnye, kezdem azt hinni, 
hogy a Linux tényleg 
a legjobb dolog a szeletelt 


kenyér óta!" 


— Vance Fetree, Virginia Power 
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Öt évvel ezelőtt a kaliforniai Garden Growe városának in- 
formatikai részlege jelentős költségvetési nehézségekkel 
küszködött. Charles Kalil, a város informatikai rendszerei- 
nek vezetője a kereskedelmi programokért való további 
pénzkiadás helyett, a Linux kipróbálása mellett döntött. 
Letöltötte az egyik ingyenes változatot, telepítette, és 
megtetszett neki. 

Idén a Linux már hat kiszolgálón és háromszáznyolcvan- 
hat munkaállomáson futott. A teljes hálózatot ez a hat 
gép szolgálja ki, a közművektől a tűzoltóságig, és nem 
is lehetnének elégedettebbek az eredménnyel. 

, Az egész városban kiépített linuxos rendszerünk több 
mint egy éve folyamatosan, minden fennakadás nélkül 
működik" — mondta Kalil. 

Tapasztalt NT-s rendszergazdaként úgy gondolja, az NT-vel 
is el lehet érni hasonló teljesítményt, de ez azt jelenti, hogy 
minden egyes NT-s gép csak egy feladatot tud ellátni. 

, A Linux megbízhatóan tudja kezelni a fájlkiszolgáló és 
nyomtatási feladatokat, a levelezőrendszert és még további 
szolgáltatásokat egyetlen gépen" — mondta Kalil. A város 
eredetileg egy NT-alapú rendszert akart vásárolni, ez 
azonban több kiszolgáló és egyéb programok megvásár- 
lását is jelentette volna. Ezzel szemben ,a Linux ingyene- 
sen letölthető volt, tartalmazta a webkiszolgálót, a levele- 
zőkiszolgálót, a Samba fájl- és nyomtatómegosztást, vala- 
mint támogatta a hálózati fájlrendszert is." — emlékezett 
vissza Kalil. ,Az egyéb rendszerek, mint a SCO vagy az 


NT ezeket nem tartalmazták, vagy az elemeket külön kel- 
lett volna megvenni". 

Garden Grove vezetőinek sem volt könnyű az első lépése- 
ket megtenni, hiszen 1995-ben a Linuxot használni a tá- 
mogatás hiánya és a kevés alkalmazás miatt sokkal koc- 
kázatosabb volt, mint ma. Ennek ellenére linuxos adatbá- 
zist állítottak fel, ami azóta is működik. 

A költségek szempontjából a különbség lényeges volt: Kalil 
kicserélt egy 400 ezer dolláros Data General miniszámító- 
gépet két Pentium 90-es kiszolgálóra, ez pedig mindössze 
ötezer dolláros kiadást jelentett a város számára. 
Bizonyos alkalmazásokat azonban nem tudtak áttenni 
Linuxra. Kalil azt is hozzátette: , Továbbra is NT-t haszná- 
lunk a képszerkesztő programokhoz és az optikai tárunk- 
hoz." így Garden Grove városa fenntart egy NT-t futtató 
GIS-kiszolgálót is, ugyanis ennek a GIS-rendszernek 
sincs linuxos változata. 

Ha az áron kívül a megbízhatóságot és a rendelkezésre 
állást is figyelembe vesszük, akkor a város teljesen elhiva- 
tott a Linux mellett. , Rájöttünk, hogy a Linux rendszermag 
hatékonyságának köszönhetően nincs szükségünk drága 
kiszolgálókra, továbbá nagyjából feleannyi memóriával 
elérhetjük ugyanazt az eredményt, mint az NT-vel" — nyi- 
latkozta Kalil. 


Drew Robb Los Angelesben él, szakmai 
kérdésekre szakosodott szabadúszó. 





. Láttuk-hallottuk 


A hónap szakmai tanácsai 


Valami igazán furcsa 

A Mandrake 7.1 telepítésekor a rendszer lemezrészeit úgy 
állítottam be, hogy a /dev/hdb4 a /usr, a /dev/hdb2 a / 
(a főkönyvtár), a /dev/hda1 pedig a /boot lett. A gondom 
az, hogy a Linux leállításakor vagy újraindításakor a fájl- 
rendszerek leválasztása helyett a ,/usr: device is busy" 
hibaüzenetet kapom. Ezután a rendszer lefagy, újraindítás 
után pedig nagyon sokáig tart a /dev/hdb4 ellenőrzése. 
Szeretném tudni, hogy mi okozza a hibát, illetve hogy mi- 
ként háríthatnám el azt. 

Charles Diaz-Alejandro, oguracobellsouth.net 


Az egész úgy hangzik, mintha a futásszintek kiiktatásakor 
a rendszerben még lennének futó folyamatok. Ha ezek va- 
lamelyike éppen az adott lemezrész valamelyik fájlját hasz- 
nálja, akkor a mount parancs sikertelen lehet. 

Előkerülhet a hiba, ha egyfelhasználós üzemmódban in- 
dítod a rendszert, majd megszámolod a folyamatokat 
és ellenőrzöd, hogy pontosan mely folyamatokról van 
szó. Az egyes futásszinten nagyon kevés folyamatnak 
kell lennie, hiszen a futásszintek közti váltáskor ezek 
többnyire leállnak — lehet, hogy az egyik folyamat nem 
válaszol, vagy nem lehet szabályosan leállítani. Egyfel- 
használós üzemmódban fűzd be újra a /usr lemezrészt 
a mount -o remount,ro /usr paranccsal. Ha ez ered- 
ménytelen (továbbra is ,busy" hibaüzeneteket kapsz), 
akkor kísérelj meg kilőni néhányat a nagyobb sorszámú 
folyamatok közül (az alacsony sorszámúakat nyilván 
mindenképpen meg kell tartani). Minden egyes kilövés 
után próbálkozz a fenti paranccsal egészen addig, amíg 
egyszer csak sikerül. Így kiderítheted, melyik folyamat 
okozta a lefagyást. Az is lehet, hogy a gondot az amd 
folyamat idézi elő. Jómagam már sokszor tapasztaltam, 
hogy az amd és az nfs okoz ilyeneket. Ha megvan a bű- 
nös, akkor állítsd le a szolgáltatást, és dolgozz ki egy 
áthidaló megoldást. 

Andy Bradford, andybocalderasystems.com 


A rendszer akkor tagadja meg a fájlrendszer leválasztását, 
ha annak egyik fájlja használatban van, illetve ha egy még 
futó folyamat az adott fájlrendszer valamelyik könyvtárában 
dolgozik. Ha az umount eredménytelen, akkor a legtöbb 
Linux-változat megkísérli csak olvashatóként befűzni a fájl- 
rendszert, hogy a legközelebbi rendszerindításkor ne kell- 
jen végigellenőrizni az adott lemezrészt. A csak olvasható- 
ként történő újrafűzés csak akkor nem sikerül, ha írásra 
lett megnyitva egy fájl. Ha a mount parancs nem túl régi, 
cseréld le az umountot a umount -r parancsra (a súgóoldal 
szerint ,ha az újrafűzés sikertelen, próbáljuk meg csak olvas- 
hatóként befűzni a fájlrendszert"). 

Nem tudom megítélni, hogy a leválasztás miért volt siker- 
telen, de a rendszerleállító héjprogramban az umount elé 
helyezett , fuser" parancs segíthet megtalálni a ludast: 
fuser -m /usr; ps afx; sleep 10 

A ,ps" a folyamatszámok megértésében segít. A további 
részletekért nézd át a fuser leírását (man3 fuser). 
Alessandro Rubini, rubinrOlinux.Iit 
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A galibát valószínűleg a Mandrake egyik kisebb belső hi- 
bája okozza. Az ügy tisztázása céljából illeszd a következő 
sorokat a /etc/rc.d/init.d/halt fájl vége elé: 


(fuser -vm /usr; ps auxww )] more 


read a 


Mindezt a , 7 Now halt or reboot" rész elé helyezd. Ehhez 
általában a /usr/sbin/fuser-t a /sbin/fuser-be kell másol- 
nunk, de mivel a /usr-t nem választjuk le, ezért onnan is el 
kellene érnünk a parancsot. 

A fuser azon folyamatokat listázza ki, melyek még mindig 
a /usr befűzési pontot próbálják meg elérni, a sorszámuk 
alapján pedig megtalálhatod a programot. Ha már megta- 
láltad a hibát, módosíthatod a leállási parancsfájlt úgy, 
hogy az kilője a beragadt folyamatokat (bár a leállási pa- 
rancsfájlnak eleve minden feladatot le kellene állítania), 
vagy érdeklődj a MandrakeSoftnál, hogy ezek a folyama- 
tok miért nem állnak le, és a lemezrészt miért nem lehet 
leválasztani. 

Marc Merlin, marc bstovalinux.com 


Felfüggesztett üzemmód? 

Képes-e a Linux felfüggesztett üzemmódba lépni, a 
Windows 98-hoz hasonlóan? Így a gépem üresjáratban 
szépen , aludni küldené magát", és ha ismét használni 
szeretném, akkor feléledne. 

Ronnie Bell, ronbelkeocais.com 


Ha a rendszermagba befordítottad az APM támogatást 
(Advanced Power Management, fejlett energiagazdálko- 
dás, a Red Hat 6.2-ben ez az alapbeállítás), az AT-s ház 
Standby, vagy hasonuló nevű kapcsolóját beállíthatod 
úgy, hogy annak rövid idejű nyomva tartása felfüggesz- 
tett állapotba hozza a rendszert. Parancssorból ezt az 
apm -s vagy apm -S parancsokkal végezheted el. 

Marc Merlin, marc bts(-Ovalinux.com 


A rendszermag automatikusan leállítja a processzort, ha 
éppen nincsen feladata. Ilyenkor a processzor alacsony 
energiafelvételi állapotba kerül, új feladat érkezésekor pe- 
dig azonnal feléled. Mindebből a felhasználó semmit sem 
vesz észre. A rendszermagban az APM támogatását is 
bekapcsolhatod — feltéve, hogy laptopodban APM-megfe- 
lelő BIOS található. 

A további energiatakarékoskodás céljából az X kiszolgáló- 
val azt is közölheted, hogy ha a billentyűzetről vagy az 
egérről egy meghatározott ideig nem érkezik jel, akkor a 
DPMS (Display Power Management System, a képernyő 
energiagazdálkodási rendszere) segítségével kapcsolja ki 
a monitort. Én ezt parancsokkal oldottam meg: 


xset -4dpms 
xset dpms 600 1800 3600 


A sorok hatására a képernyő 600 másodperc után ké- 
szenléti állapotba, 1800 másodperc múlva felfüggesztett 
állapotba kerül, 3600 másodperc elteltével pedig kikap- 
csolja magát. Mindhárom szintet érdemes saját munka- 
menetedhez igazítani, de arra azért figyelj, hogy ezek a 
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lehetőségek csak DPMS támogatással bíró monitorral 
és grafikus kártyával működnek -— ezek hiányában 
semmi nem történik. Az xset parancs használata helyett 
az XFo6GConfig fájl módosításával is bekapcsolhatod 

a DPMS-t: az XFő6Config súgóoldalain keress rá a 
,Power. saver" szövegre; ott minden szükséges adatot 
megtalálsz a témával kapcsolatban. 

Végül, a hdparm paranccsal a merevlemezt is leállíthatod. 
Ezt én nem javasolnám, mivel a leállítás és az ismételt 
felpörgetés körülbelül hatórai használattal egyenértékű 
terhelésnek teszi ki a merevlemezt. Ha le akarod állítani, 
megteheted, a részleteket megtalálod a program leírásá- 
ban (man hdparm). Én továbbra sem használom e lehető- 
séget — ugyanis igyekszem mindent megtenni a linuxos 
merevlemezem életéért... 

Scott Maxwell, maxwelkoScottMaxwell.org 


Használd a Red Hat-változatokban található apnmd csoma- 
got. Az ,apmd" démont természetesen rendszerindításkor 
kell betöltenünk (a , setup" vagy a ,linuxconf" segítségé- 
vel illeszthetjük be a rendszerszolgáltatások közé). 

Pierre Ficheux, pficheux(ocomt! fr 


Különös rendszerleállás 

Lehetséges az, hogy az egér rendszerleállást okozzon? Ha 
X üzemmódban vagyok és az egeret használom (eddig 
a Microsoft Intellimouse és a Logitech First Mouse típu- 
sokat próbáltam ki), akkor a rendszer néha minden további 
nélkül lefagy, még az X-ből sem tudok kilépni. A két egér 
egyébként hibátlanul működik, mindkettőt kipróbáltam 
PS/2 és soros csatlakozókkal, valamint általános, illetve 
saját meghajtóikkal is. A lefagyás csak az egér használa- 
takor következik be, de nem azonnal, hanem 5 és 45 perc 
közötti időtartam után. Az egész igen rendszertelen, a Red 
Hat szakemberei is csak a vállukat vonogatták. Én azon- 
ban makacsul keresem a megoldást, és mindennemű se- 
gítséget nagyon köszönök. 

Mike, shirleymgonetscape.net 


Azt figyelembe véve, hogy a PS/2-es egér a 12-es meg- 
szakítási vonalat használja, és hogy ezt egyetlen magára 
valamit is adó alaplapnak nem lenne szabad más eszköz- 
höz rendelnie, valószínű, hogy a baj nem az egér és vala- 
mely más eszköz ütközéséből fakad (hacsak nem egy ISA 
kártyával kell versenyt futnia a megszakításért). 

Lehet, hogy az X kiszolgáló, vagy a grafikus kártya a lu- 
das. Frissítsd az X-et, ha ez sem hozna megoldást, akkor 
a grafikus kártyát kellene lecserélned. 

Marc Merlin, marc btsovalinux.com 


Ha a baj csak PS/2-es egérrel fordulna elő, akkor minden 
bizonnyal a rendszermag meghajtóinak változatszáma len- 
ne a hibás. A PS/2-es egeret a billentyűzetvezérlő kezeli, 
ha tehát bibi van, akkor egyik eszköz sem használható. 
Ilyenkor a legújabb rendszermag telepítését javaslom. 
Mivel azonban a hiba soros egérrel is előfordul, ezért nem 
hiszem, hogy az egérrel vagy a meghajtóval van a baj. 
A , Magic SysRg" szolgáltatással nyomtass ki néhány rend- 


szerjellemzőt a lefagyáskor. A SysRg segítségével az X-et is 
kilőheted — ha ez nem sikerülne, akkor próbáld meg a szö- 
veges üzemmódban előidézni a hibát, majd így kinyerni a 

szükséges adatokat. 

Ha ez sem sikerül, akkor tényleg nagy a baj, és én inkább 

gép mintsem programhibára gondolok. Lehet, hogy a pro- 
cesszor túlmelegszik és leáll? 

Alessandro Rubini, rubini(olinux.Iit 


Láthatatlan írás 

Ha az X-ben a CTRL-ALT F1-F6 billentyűkombinációt hasz- 
nálom, vagy kilépek a wm-ből, akkor egy szép fekete 
konzolt kapok. A parancsokat minden további nélkül el- 
fogadja, de egyetlen karaktert sem jelenít meg, azaz tel- 
jesen vakon kell gépelnem. Újraindítás után minden rend- 
ben van, de ha elindítom az X-et, majd kilépek, akkor 
megint ugyanez történik. Már átírtam a /etc/inittab-ot úgy, 
hogy az ALT--FEL billentyűkre újrainduljon a rendszer, de ez 
egy kényszermegoldás és eléggé bosszantó. Tudja valaki, 
hogy mi okozhatja ezt az egészet, és hogyan javíthatnám 
ki? Nemrég fordítottam le a 4.01-es X-et és egészen addig 
jól működött, míg egy-két nappal később egy rendszer- 
mag-újrafordítás miatt újra kellett indítanom a gépet. Lát- 
tam már ilyesmit, tehát tudom, hogy nem a 4.01-es X 
idézi elő a hibát. Valószínűleg én rontok el valamit, lega- 
lábbis azt hiszem. Nem SVGAtextmode-ot használok, és 

a karakterek sincsenek összezagyválva, csak egyszerűen 
nem jelennek meg. 

Steve Udell, hettaraohome.com 


Ha a szöveges üzemmód nem 80 x 25 karakterrel megy, 
akkor át kell állítanod arra. Néhány grafikus meghajtó a 
nem alapértelmezett szöveges üzemmódokat nem képes 
tökéletesen visszaállítani, és így csak a VesaFB marad 

(ez a pingvines logót tartalmazó grafikus szövegkonzol). 
Marc Merlin, marc btsOvalinux.com 


A VT100 utánzása 

Ha egy linuxos PC-ről egy linuxos kiszolgálóra a telnettel je- 
lentkezem be, majd a távoli gép egyik fájlját a vi segítségével 
szerkesztem, a képernyő hirtelen megtelik ANSI X3 helyőr- 
vezérlő karakterekkel. Azt hiszem, hogy a PC-m nem utánoz- 
za rendesen a VT100-at. A TERM-—vt100 parancsot már beil- 
lesztettem a .bash profile fájlomba, az EXINIT— term—vt1007 
sort is használtam. Sót, a vi-nak is megkíséreltem megma- 
gyarázni (:term—vt100), sajnos nem sok sikerrel. Mit rontot- 
tam el és hol? 

Dominic Wild, vilddDoptusnet.com.au 


Nekem úgy tűnik, hogy a TERM változó beállításával van 
a bibi. Mindent jól csináltál, de nem biztos, hogy vt100-at 
kell használnod; próbálkozz inkább az , ansi"-val. Azt se 
felejtsd el, hogy a terminált a helyi és a távoli gépen egy- 
aránt be kell állítanod. Tehát minden használt terminálnak 
egyformának kell lennie ahhoz, hogy tökéletesen működ- 
jenek. A helyi gép termináltípusának ellenőrzéséhez je- 
lenítsd meg a változók tartalmát az ,env" paranccsal. 
Felipe E. Barousse Boué, fbarousseopiensa.com 
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A terminál beállításainak ($TERM stb.) semmi köze magá- 
hoz a terminálhoz. A változók csak azt közlik a programok- 
kal, hogy milyen típusú terminálon futnak, illetve hogy 
melyik megszakítóbillentyűt kell használnunk. 

Ha tehát a $IERM változót saját kezűleg vt100-ra állítod, 
akkor a programok egy olyan terminálnak küldenek vt100 
parancsokat, amely nem is biztos, hogy vt100-as típusú. 
Gyanítom, hogy a terminálod típusa ,linux", ,xterm", ,rTxvt", 
illetve az általad használt terminál nevének kell lennie. Mivel 
a $TERM változót minden telnet kapcsolat használja, ezért 
átírásával nem mindig oldható meg a gond. 

Alessandro Rubini, rubinrOlinux.Iit 


A Num Lock kettős indításkor 

A számítógépem indulásakor a Red Hat Linux 6.2 és a 
Windows 98 között választhatok. Ha a Windows 98-at 
indítom el, a NuM Lock billentyű bekapcsolva marad, vi- 
szont Linux alatt kikapcsol. Van valami megoldás arra, 
hogy ne kelljen a Linux minden egyes indításakor a NUM 
Lock billentyűre tapadnom? 

Michael Kaneshige, kaneshige-Dduswest.net 


Ha szöveges módban dolgozol, olvasd el a setleds leírását a 
man setleds paranccsal. Az egyik indítási parancsfájlban 
(mondjuk a /etc/rc.d/rc.local-ban) helyezd el az alábbi sorokat: 


tet (Go rad SATAN zattltltát LÉRE G TE VR TERRY SNS e 


setleds -D inum c ttySi ; done 


Ez a Linux indításakor bekapcsolja a Num Lock billentyűt. 
Ha grafikus felületet használsz, abban általában beállítha- 
tod a Num Lock indításkor érvényes állapotát. 

Felipe E. Barousse Boué, fbarousseopiensa.com 


írd a következő parancsokat a /etc/rc.d/rc.local indítási 
parancsfájlba: 


MNNETSATEEAENVÁSBVI [1-8] 
tor tev 1m SINITTY a 
so Etyildone 


setleds -D inum XN 


Pierre Ficheux, pficheux(ocomt fr 


A Sendmail és a POP3 beállítása 

Hogyan állíthatnám be a sendmailt úgy, hogy a belső 
hálózatomban POP3-at használhassak? A hálózatban egy 
Linux-kiszolgáló (satish.enet.com) található, melyen DNS 
és sendmail is van, a DNS-t megfelelően beállítottam. 
A linuxos gépek felhasználói levelek fogadására és kül- 
désére is képesek, az Outlook Express programmal a 
Windows 9x gépek viszont nem. 

Dasi Satish, sdasreomanraonline.com 


A POP3 engedélyezéséhez törölnöd kell a megjegyzésje- 
leket a /etc/inetd.conf fájl pop3 bejegyzése elől, majd újra 
kell indítanod az inetd folyamatot az alábbi paranccsal: 


VEG ERGETOZEMAHÉtEKE[/eőn els őtse Se ame 


Ezután az Outlook ügyfélben a satish.enet.com POP-kiszol- 
gálót (beérkező levelek kiszolgálója) kell beállítani. Ehhez 
természetesen a Linux-kiszolgálón létre kell hozni a POP- 
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azonosítókat és jelszavakat. A linuxos gépen futó sendmail 
pedig az Outlook-ügyfelek számára nyújt SMTP (kimenő 
levélforgalom) szolgáltatást. Lehet, hogy a /etc/mail/access 
fájlt ilyen sorokkal kell kiegészítened: 


ada mboboSeccmeee RELAY 


Itt aaa.bbb.ccc.ddd a hálózat gépeinek IP-címe. Így a PC-k 
úgy használhatják a Linux levelezési szolgáltatásait, hogy köz- 
ben nem kell a , relaying denied" hibaüzenetektől tartanod. Tö- 
röld a /etc/mail/access.db fájlt, majd indítsd újra a sendmailt a 


VAGEGHAGÉNE[/dNatésétel és eraeíma izes íteata s 


paranccsal, és az Outlookot futtató gépek máris fogadhat- 
nak és küldhetnek leveleket a Linux-kiszolgálón keresztül. 
Felipe E. Barousse Boué, fbarousseopiensa.com 


A sendmail nem POP-kiszolgáló. A POP egy levélfogadási 
szolgáltatás, az állandó kapcsolattal nem rendelkező ügy- 
felek ennek segítségével tölthetik le a leveleket a kiszolgá- 
lóról. Az SMTP pedig egy levélküldési szolgáltatás, mely- 
hez az szükséges, hogy a távoli rendszernek állandó kap- 
csolata legyen. Neked egy POP démonra van szükséged, 
az Interneten sok ilyet találhatsz, de biztosra veszem, 
hogy a Linux telepítésekor a rendszeredre is felkerült egy. 
Chad Robinson, crobinsoncrfgonline.com 


A laptop PCMCIA kártyája 

Épp mostanában telepítem a Red Hat 6.1-et egy laptopra. 
Miként érhetném el azt, hogy a PCMCIA kártyát olvassa 
el és töltse be, nem pedig az eth0 csatlakozót? 

Anthony G., anthonynvserelaypoint.net 


A /etc/rc.d/rc3.d/" indítófájlokban ellenőrizd a PCMCIA és 
az eth0 indításának sorrendjét. Ha a fájlok nevében lévő 
számokat kisebbre vagy nagyobbra írod át (S10XxxXxXxXx, 
520xXxXXX stb.), akkor megváltoztathatod a sorrendet. 
Mivel számos fontos indítási szolgáltatás található itt, 
körültekintően írogasd át a neveket! A chkconfig -help 
parancsot is megnézheted; ezzel az egyik szolgáltatást 
ki-, a másikat bekapcsolhatod. Végül, a PCMCIA vagy 
az Ethernet kártya indításához és leállításához az alábbi 
parancsokat kell használni: 


/et6/te. d/dim4t.d/pemcda [stop] start testart] 
ifdown eth0O 
ifup eth0 


Felipe E. Barousse Boué, fbarousse-opiensa.com 
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Tegyük fel, hogy a hirdetési ipar 


csak esetlen kísérlet az 
automatizálás alapjainak 
kiterjesztésére a társadalom 
minden területén. 

— Marshall McLuhan 


Mi, mint energiaforrások, könnyen 
megújíthatók és teljes egészében 


újrafeldolgozhatók vagyunk. 


Ahhoz, hogy irányíthassák ezt az 
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újfajta energiaforrást, csupán 
birtokba kellett venniük 

az agyunkat. 

— Morpheus a Matrixból 


Az élet garázsában szerelők és 
vezetők vannak. Mi szerelőket 
keresünk. 

Lépj be a szervizbe! 

— falfirka 
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A cső vége 


Az a csalogató üzletág, amit kereskedelmi televíziónak 
nevezünk, készen áll a megmentésünkre... 


Emlékszem a napra, amikor rájöttem, hogy a 
televíziónak kábító hatása van. 1985 tavaszán 
történt. Egyik este munkából hazaérve láttam, 
hogy tizenéves lányom és fiam meredt szem- 
mel és tátott szájjal bámulják régi, 147-os 
Toshiba televíziónkat. A készülék elé léptem, 
a hátam mögé nyúltam és levettem a hangot. 
— Csak kíváncsiságból érdeklődöm: Mit néz- 
tek?— kérdeztem. 

Mindkettő olyan arckifejezéssel ült ott, mint 
hal az akváriumban. Szinte láttam az üres 
gondolatléggömböket, amint kipukkadnak 
a fejük felett. 

— Tessék? — kérdeztek vissza értetlenül. 

— Tudjátok, mit néztek?? 

— Háát... 

Nem tudták. Tényleg. Fogalmuk sem volt 
róla. 

— Hmmm... Odébb mennél? -— kérték kórusban. 
Tulajdonképpen odébb mentünk. Amerikán 
keresztül, egészen Palo Altóig, ahonnan — 
megváltásképpen — hiányzott a kábelrend- 
szer. Hirtelen újra azt néztük, ami a tetőan- 
tennán keresztül bejött. Soha többé MI V-t. 
Soha többé HBO-t. Soha többé TNI-t, 
A$BE-t vagy CNN-t. 

Amikor a Toshiba tévénk elromlott, kicse- 
réltem egy 217-os RCA-ra, amit tíz dollárért 
vettem egy kiárusításon. A dolog úgy kezdő- 
dött, hogy az esti szundikálást tökéletesen 
megakadályozó képernyővédő funkció jelent 
meg: a kép fokozatosan sötétedett, amíg erő- 
teljesen meg nem ütögettük a készüléket. 
Mivel körülbelül öt percig tartott a sötéte- 
dési folyamat, így csak korlátozott ideig 
tudtunk nyugodtan pihenni. 

Lassan teljesen magunkba fordultunk. Termé- 
szetesen nagy ritkán filmeket 1s néztünk a 
videomagnón, esetleg az alkalmankénti PBS 
különkiadásokat. Viszont megszűnt a bamba 
semmittevés, a filmek végén többé nem me- 
redtünk órákon át a hirdetések csalétkeire. 
Hamarosan mindkét gyerek jobban tanult. 
A kezdeti évekhez képest pedig több száz 
ponttal javultak a lányom eredményei, és 
végül 3,9-del diplomázott a Berkeley-n. A fi- 
am eredményei szintén hasonlóan alakultak. 
Azóta vártam arra, hogy hasonló szundiká- 
lásellenes dobozok hozzák el a megváltást 
a fogyasztói társadalom többi részének. 
Most megérkezett. Az a csalogató üzletág, 
amit kereskedelmi televíziónak nevezünk, 
készen áll a megmentésünkre, köszönhetően 


a mi régi tíz dolláros ébrentartó készülékünk új 
típusú — és egyre célzatosabb — változatának. 
A neve TiVo vagy RePlay TV. Mindkettő 
olyan doboz, ami folyamatosan rögzít min- 
dent, amire kíváncsi vagy, majd lehetőséget 
ad annak megválasztására, hogy mikor és 
hogyan akarod megnézni. Alapjában véve 
videomagnó továbbfejlesztései, de szalag 
helyett lemezre veszik fel az anyagot, és 
a használatuk 15 egyszerűbb. A műsort meg 
is állíthatod, amíg telefonálsz vagy kisza- 
ladsz a fürdőszobába. A legfontosabb tulaj- 
donságuk azonban az, hogy egy pillanat 
alatt átugorhatod a reklámokat. Ez az, ami 
elsöpri a kereskedelmi tévéket. 

A The New York Times Magazine egy 
nagyszerű cikkében (amit a 

2 http://www.nytimes.com/library/magazine 
/home/20000813mag-boombox.html címen 
lehet olvasni) Michael Lewis számol be 
arról, hogy a TiVo és RePlayT V-vásárlók 
88 százaléka nem nézi meg a felvett reklá- 
mokat. Valószínűleg kihagynak egyebeket 
15, de ez nem baj. Lewis véleménye szerint 
csak az számít: — , Ha senki nem néz rek- 
lámokat, akkor nem léteznek többé keres- 
kedelmi televíziók." 

Szólj hozzá! 

Ha megnézzük a dolgok hátterét, észreve- 
hetjük, hogy a TiVo operációs rendszere 

a Linux. Ugyanígy Linuxot találunk az új 
típusú beágyazott rendszerken 1s, mint ami- 
lyeneket például a set-top gépeket gyártó 
cégek használnak. Ők azok a szállítók, akik 
hatalmas üzletet látnak a televíziókat mű- 
ködtető programokban, és amelyeket a te- 
levíziós ipar 15 követni fog, amikor tétlen 
fogyasztói végre tevékennyé válnak. 

A dolog szépsége az, hogy a kereskedelmi 
televízió mindig 1s a fogyasztókhoz szólt. 
Amit fogyasztói társadalomnak nevezünk, 
az egyben egyfajta termelői társadalom Is. 
Teljes egészében annak a szállítói rendszer- 
nek a termelői oldala szabja meg működé- 
sét, mely a szobánkban, a cső szélesebb 
felén végződik. 

Különböző mértékben ugyan, de mindegyi- 
künk része ennek a rendszernek. Mi még 
minduntalan szállítási időszakokban gon- 
dolkodunk és beszélünk az üzletről. Termé- 
künk továbbra 1s valamilyen , tartalom", 
amit , címzünk", , csomagolunk" és , szállí- 
tunk" a , fogyasztónak" vagy , végfelhasz- 





nálónak". Továbbra is kézbesítő szolgálatról 
beszélünk. Továbbra is a csőben gondolko- 
dunk. Az üzlet nem kézfogás vagy valami- 
féle társas viszony kiépítése, hanem egy cső. 
Az embereknek üzletelünk, és nem velük. 
Ennek bizonyítékaként nézzük, hogy milyen 
szállítási irányokat feltételezünk a kettes 
szám után a BZB és B2C rövidítésekben. 
Hatalmas különbség van aközött, ha az em- 
bereknek üzletelünk, vagy ha velük üzlete- 
lünk. Ha kettesekben gondolkodunk, olyan 
mélyre kerülünk a csőben, mint a lemezki- 
adók vagy a televíziós társaságok vezetői. 
Ne feledkezzünk meg a TIVO és a RePlay ÍV 
viszonylag felvilágosult készítőiről sem. Vég- 
ső üzleti terveikben már bizonyára szerepel 

a végletekig személyre szabott hirdetések to- 
vábbítása egyenesen a mi kis válogatós 
agyunkba. Ez az, amiért a felhasználók után 
kémkedő rendszert fejlesztettek, ami az FSF- 
hez teszi hasonlóvá a DoubleClicket. Ezek a 
dobozok minden választásodat nyomon köve- 
tik, és — ahogy azt Lewis mondaná - elemi 
részletességgel rögzítik. A látszólagos ok az, 
hogy a dobozt Jól nevelt szolgáltatóvá akarják 
tenni, mely tapasztalatai alapján meg tudja 
becsülni, hogy milyen hirdetések nyerik el 
tetszésedet. A nyilvánvaló gazdasági ok azon- 
ban az, hogy minél pontosabb és pontosabb 
célkeresztet rajzolhassanak a tarkódra. 
Amikor ezekről a dobozokról -— és a társada- 
lomra gyakorolt hatásukról — olvasol, vedd 
figyelembe az összes szempontot. Vedd ész- 
re, hogy szinte mindig a csőnek a termelői 
végre helyezi önmagát. A piacot még min- 
dig valamilyen távoli dolognak tartja, vala- 
milyen kényszerítő erőnek, népességi sta- 
tisztikának, esetleg a szükség szinonimá- 
jának. Soha nem egy valóságos hely, ahol 
a közösség tagjai találkoznak, hogy üzlete- 
ket kössenek, kultúrát hozzanak létre, amit 
a piac az ipari forradalom győzelme előtt 
jelentett. Jó példáját láthatjuk ennek az ön- 
tudattlan szempontnak Lewis írásában: 

, Sok dolog meg fog változni, amikor a te- 
levízió képes lesz előre beállított üzeneteket 
suttogni a fogékonyabb fogyasztóknak, hát 
még akkor, ha millióknak közvetítenek sö- 
tét, kegyetlen üzeneteket. Az üzenetek ára 
lesz az egyetlen, ami meg fog változni. Ha 
ők könnyebben elérhetők lesznek, a célpon- 
tok összezsugorodnak, de mivel a célpontok 
összezsugorodnak, az eszköznek 1s össze 
kell zsugorodnia, ami megtalálja őket." 

Mi vagyunk az , ők", többes szám harmadik 
személyben. 

Nos, nézzük meg közelebbről az , őket". Tény- 
leg csak merev szemű, a gyártásra visszame- 
redő egyének a cső fogyasztói végén, a hang- 
szóró szélesebb felén? Ó, nem. Itt kint, ez az 
igazi piac. Ez a bazár. A hangszórós emberek 
ezt nem érthetik, mert soha nem volt gazda- 
sági kapcsolatuk vele. A kereskedelmi televí- 
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ziós üzletág termelői részének a nézők soha 
nem voltak fogyasztók. Vásárlók voltak. Vagy 
Jerry Michalski találó szavaival élve: , bale- 
kok, akik csak azért élnek, hogy benyeljék 
a termékeket, és a kitegyék a lóvét". Az igazi 
fogyasztók a hirdető cégek voltak. 

Itt kint a bazárban a kereskedelmi televízió 
éppen olyan elveszett, mint az az ember, aki 
az utcákon sétál Paul Simon: You can call 
me Al című dalában. 


Ez egy utca egy különös világban. 

Talán ez egy harmadik világ. 

Talán most van itt először. 

Nem beszéli a nyelvet. 

Nincs pénze. Egy idegen ember. 

Körülveszik a hangok... 

Marha a piacon. Reménytelenség és árvaság... 


A piacok mindig a fogyasztók és a szakem- 
berek közötti kapcsolatról szóltak. Azok a 
szakemberek, akik itt számítanak, ugyan- 
azok, mint akik közszükségleti cikket sze- 
retnének varázsolni a PC-ből, és minden 
termékbe PC-t szeretnének. Ezek a srácok 
egy olyan gépezet részei, amit nem valami- 
lyen nagy gyártó szabályoz, hanem párbe- 
szédek százai. Ezek pedig új termékek kiöt- 
léséről vagy gondok megoldásairól szólnak, 
és egy újfajta háttérágazat kiépítésével — ezt 
a Linuxhoz vagy a Nethez hasonlóan senki 
sem birtokolja, és senkinek sem a szolgája — 
lehetővé teszik mindkét tevékenységet. 

A világon mindkettőt könnyen és olcsón 
használatba lehet venni. Feltalálni, vagy 
csatlakozni nagyon könnyű, és nem csak 
azért, hogy a számítógépek linuxos dobo- 
zokká váljanak. A tervezők és programo- 





zók apró csoportjai számára egyre egysze- 
rűbbé válik, hogy gyakorlatilag bármibe 
intelligens vezérlést készíthessenek és 
ágyazzanak be. Azoknak az árucikkeknek 
a csoportja, amelyekhez a tömeggyártás 
szükséges, folyamatosan csökken. A nagy 
gyártók, akik számítanak, azok a szilíci- 
umgyártók -— a világ Inteljei, Motorolái, 
Samsungjai és Hitachijai. A beágyazott 
Linux csak azoknak a kis sorozatban, 
egyedi termékeket készítő cégeknek csök- 
kentheti a költségeit és a termékeik piacra 
kerülésének idejét, melyek a mindennapi 
árucikknek számító szilíciumot és a többi 
alkatrészt életre keltik. 

Néhány héttel ezelőtt Don Marti szerzőtár- 
sam és jómagam egy programozóval beszél- 
gettünk, aki otthagyta az egyik dobozos 
linuxot fejlesztő céget, és a Kerbangóhoz 
ment dolgozni, mely Linux-alapú rádiókat 
készít webes adásokhoz. Megunta a kiszol- 
gálófürtökkel való munkát és a többi min- 
dennapos tennivalót. , Az 15 Jó dolog volt" — 
mondta -, , de ez Itt igazán szuper." 

Ez a fiú csak egyike volt az elsőknek. Vannak 
ezrek, talán milliók, sokan közülünk a való 
világban, akik vágyódnak szuper, új dolgok 
feltalálására. Hála a beágyazott Linuxnak, ez 
egyre könnyebb és könnyebb lesz. 

Mint a fogyasztás gyógymódját, nagyon 
nehéz lesz legyőzni. 


Doc Searls ([docAussc om) 
A Linux Journal szerkesztője. 
A fentiek az ő egyéni 

] véleményét, és nem a 

Linux Journal vagy az SSC 
álláspontját tükrözik. 
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A Linux és a hálózatok: egy újabb forradalom 


A számítástecnika világában bekövetkezett változások 
nagymértékben megváltoztathatják azt, amit eddig a hálózatokról gondoltunk. 


, forradalom" kifejezéssel általában 
a heves és alapvető változásokat ho- 
zó eseményeket illetjük. Ha láttuk, 
hogy egy forradalom mit hozott, még nem 
biztos, hogy következtethetünk a hirtelen vál- 
tozás hatásaira. A forradalom új fejlődési 1rá- 
nyokat szab meg, és átrendezi a hatalmi erő- 
viszonyokat 1s — olyan változások ezek, melyek 
nyugtalanítóak és izgalmasak 1s egyszerre. 
Mondhatjuk, hogy a számítógépek világa 

a gépek és a programok oldaláról nézve egya- 
ránt komoly változásokon megy keresztül. Mi 
történhet a hálózatok világával, ha ez a kétféle 
változás egymást felerősítve soha nem látott 
dolgokat szül? Különösen az érdekes, hogy 
a várható változások mennyiben érintik majd 
a felhasználók által többségében megvásárolt 
rendszereket. Ugyanis ma már nagyobb telje- 
sítményű, újfajta internetes eszközöket (nem 
számítógépekre gondolok!) vásárolhatunk, 
mint ha ugyanazt a pénzt hagyományos átjá- 
rókra és más hálózati felszerelésre költenénk. 
A Linux hálózatokra gyakorolt hatása várha- 
tóan még a kiszolgálók területén végbevitt 
változásoknál 15 nagyobb horderejű lesz. 

A hetvenes és nyolcvanas években a hálóza- 
tokat a gazdagépek uralták, a feladatok nagy 
részét csupán néhány nagyszámítógép végez- 
te. A felhasználók a gépeket egyszerű szöve- 
ges terminálok segítségével kezelhették. 

A kilencvenes évek elejére a hálózati rendsze- 
rek területén már csak néhány szabvány ma- 
radt, ezek azonban megerősödtek, általánosan 
elfogadottá váltak. Az asztali munkaállomá- 
sokban 1s a helyi hálózatok kerültek az érdek- 
lődés középpontjába. Míg a hálózati szolgál- 
tatásokat több kiszolgáló látta el, a hálózati 
kapcsolatok fenntartása a gazdagépek helyett 
egyre inkább a kifejezetten e célra készített 
hálózati eszközökre (útválasztókra, hálózati 
kapcsolókra és hozzáférés-kiszolgálókra) há- 
rult. Ezek a hálózatkezelést megbízhatóbban 
és költséghatékonyabban valósították meg. 
Az útválasztó (vagy éppen átjáró) által meg- 
teremtett hálózati kapcsolat és a kiszolgálók 
nyújtotta szolgáltatások határozottan külön- 
válnak egymástól — a legtöbben a mai napig 
így gondolkodnak a hálózatokról. Az olcsó 
alkatrészek és a nyílt forrású programok azon- 
ban megváltoztatni látszanak e helyzetet. 

A késő nyolcvanas években bekövetkező 
PC-forradalom hatására csaknem minden 
íróasztalra számítógép került. Az éles minő- 
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ségi versenynek és a szabványosított gép- 

és programgyártásnak köszönhetően a PC-k 
egyre olcsóbbá és nagyobb teljesítményűvé 
váltak. Az Internet elterjedése tetőzte be a 
folyamatot, ennek következtében óriási mér- 
tékben megnövekedett a házi számítógépek 
iránti kereslet. A vállalatok sokkal több 
részegységet gyárthattak le, így az előállítási 
költségek és ezzel együtt az eladási árak 15 
zuhanni kezdtek. A PC Magazine 1995. má- 
jusi száma így jellemzi az akkori helyzetet: 
, 2000 dollárba (mintegy 300 000 forint) ke- 
rül egy Pentium/75 multimédiás számítógép, 
8 MB memóriával, 750 MB merevlemezzel 
és 157-os monitorral." 1997. januárjában 
ugyanez a lap már a következőket írja: , Mit 
vehetünk tehát 1000 dollárért (nagyjából 
300 000 forint)? Egy 120-133 MHz-es, 
teljes kiépítésű Pentium gépet." 

Most, az új évtized elején, még ennél 1s ol- 
csóbbak a PC-k. Százötvenezerért legalább 
egy 500 MHz-es, 128 MB memóriával épí- 
tett gépet vehetünk, számos kiegészítővel. 
Ez az ár körülbelül annyi, mint amennyit 
egy útvonalválasztóért fizetnénk, mely egyéb- 
ként jóval szerényebb teljesítményű. 

Mivel a kiszogálók és a munkaállomások bel- 
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ső felépítése teljesen azonos, a gyártók a rész- 
egységek alacsony árát kihasználva hasonló 
teljesítményű, de megfizethetőbb árú kiszol- 
gálókat építhetnek. Bár az átjárók kiszolgá- 
lókkal történő helyettesítésének az alacsony 
ár volt az oka, ez ma már nem feltétlenül van 
így. A hagyományos alkatrészek olyannyira 
olcsóvá válnak, hogy a nem számítógép-tí- 
pusú hálózati alkatrészek gyártói nem képe- 
sek lépést tartani ezzel. A folyamat hamar 
eléri azt a tűréshatárt, ahol csak egy igazi 
újdonság megjelenése jelenthetné az áttörést. 
Ez az újdonság minden bizonnyal a Linux 
lesz. A rendszer mindenféle korlátozás nél- 
kül szabadon terjeszthető, és a forráskódhoz 
is bárki hozzáférhet. Nem feltétlenül ingye- 
nes, de tetszőlegesen testre szabhatjuk, és 
ezen változtatásokat másokkal 15 megosztva 
a Linux tovább és tovább fejlődhet. 

Az IDC augusztusi adatai szerint tavaly a 
Linux volt a második legnépszerűbb, illetve 
a leggyorsabban növekvő táború operációs 
rendszer a kiszolgálók piacán (24 százalék új 
telepítéssel a Windows 36 százalékos növe- 
kedést könyvelhetett el, de ezt a számot az 
összes Windows-változat együttesen adja). 
A Linux a legnépszerűbb rendszer az inter- 
















netes alkalmazások körében, és az üzleti fel- 
használók száma 1s rohamosan nő. A Linux 
hálózatkezelő képességei a kezdetektől fogva 
jóval több és megbízhatóbb szolgáltatást nyúj- 
tottak, mint más operációs rendszerek, s ez a 
helyzet azóta sem változott. A nyílt forráskód- 
nak és a hatalmas, világméretű fejlesztői csa- 
patnak köszönhetően a Linux minden másnál 
rugalmasabb, és fejlődése 15 sokkal gyorsabb 
vetélytársaiénál. A Linux operációs rendszer 
lehetőségei és megbízhatósága minden továb- 
bi nélkül alkalmassá teszi arra, hogy különle- 
ges hálózati és internetes feladatokat ellátó 
rendszer váljon belőle. Ehhez vegyük hozzá 
a csúcsminőségű alkatrészeket: az eredmény 
egy igen nagy teljesítményű hálózati felület. 
Egyértelmű, hogy a Linux megváltoztatja 

a kiszolgálók piacát: a 24 százalék az majd 
egy negyed, tetszik vagy nem tetszik. Bár a 
munkaállomás/ügyfél oldalra gyakorolt hatá- 
sai még nem körvonalazódtak, az biztos, hogy 
a hálózati piacot fenekestül fogja felforgatni. 
A forradalom korai szakaszát éljük, és a mód- 
szerek egyesítése lesz az a fordulópont, mely 
az igazi áttörést előidézheti. Néhány, az eljá- 
rási módokban járatosabb felhasználó maga 
végzi az összevonást: hálózati kártyákból és 
PC-s alkatrészekből építi fel saját, Linux- 
alapú hálózati gépét. Erre azon internetszol- 
gáltatók szolgálnak példával, melyek a 
behívó szolgáltatást nem PPP hozzáférés-ki- 
szolgálóval, hanem modembankokhoz kap- 
csolódó, rengeteg soros csatlakozóval ellátott 
linuxos kiszolgálókkal valósítják meg. Né- 
hány, a módszerek egyesítésében élenjáró cég 
már meg 15 kezdte a következő nemzedékbeli 
hálózati eszközök gyártását. A Cobalt Oube 
például egy kis- és középvállalkozások szá- 
mára készült internetes átjáró, melyet egy 
kártyával ellátva a WAN-kapcsolat 15 meg- 
oldható. Az eszköz minden internetes szol- 
gáltatást magában foglal, beállítása nagyon 
egyszetű, és az ára körülbelül megegyezik az 
általa helyettesített és szerényebb képességű 
hagyományos átjáróéval. 

Ez az új hálózati eszköz azonban nem csak 
az átjáró helyettesítésének olcsóbb módja, 
hiszen bővíthetőbb és rugalmasabb 1s annál. 
Ahogyan a régi hálózati igényeknek a ha- 
gyományos átjárók feleltek meg, úgy a jövő 
elvárásait csak az új generációs hálózati esz- 
közök elégíthetik kt. 

A felhasználók olcsóbb, jobb és egyszerűbben 
használható új eszközöket vásárolhatnak, 
ezek helyettesíthetik a hozzáférés-kiszolgá- 
lókat és az átjárókat, új hálózati szolgáltatáso- 
kat valósíthatnak meg, s minden alkalmazás- 
hoz testre szabhatók. Ebben az esetben tehát 
egy egészen más típusú termékről van szó. 

E változásokban a Linux szerepe világosab- 
ban látszik, ha elolvassuk a 

2 http://www.idc.com/ címen található 
legfrissebb adatokat. A kiszolgálók és ügyfe- 


www.linuxvilag.hu 


E ETT HEZ T 





MENETE ESA E Ce 





Lal aldkássse 








] 4 
3 





m e ——— tt EE MEZ BEI 


uz 
a-t 


Hammilóet LT 


asd 
a r JE5 ! 
: j! 
r 


MLLE jég ár APT LL LG e LÉT e LT ejjd 


ErtáErarrerri 


e ák a 
Ház Frssri Márkáztal Fr Ézsdetái Pisa 
Baotmarkr Él  Lozatira Hitt fémre cgztták LE bu 


Hamiink in ci kezllizg 177 dig láni JE ddákgirikaliem seerprurrt 
HÉ EL öáriélrű  Enrirntertnisie Cain ENO Tkiéli cári az vérén 
Brnaea serti u ETTE a ő JP nr Hrmrazn JÉ az Egri 


lek számára készült operációs rendszerek 
forgalma tavaly tizenhétmilliárd dollár volt. 
A Windows ebből közel nyolcmilliárdot, 

a Linux alig százmilliót mondhat magáénak. 
A Linux piaci részesedésének ismeretében 

a témában kevésbé járatosak számára ezen 
adatok megdöbbentők lehetnek. A felhasz- 
náló szempontjából a rendszerek értékét 
nem a használt operációs rendszer befolyásol- 
Ja, tehát Joggal várhatná el, hogy a bevételek 
a piaci részesedéssel egyenes arányban állja- 
nak. Ha a Microsoft nyolcmilliárd dollárt be- 
zsebelt, akkor hová vándorolt a Linux haszna? 
A válasz egyszerű. Mivel a Linux nyílt rend- 
szer és a hozzá kapcsolódó üzletet teljesen 
átjárja a nyílt forráskód szellemisége, a 

, haszon" sokkal inkább a felhasználók meg- 
takarításaiban jelentkezik. Mivel a Linux és 
a hozzá kapcsolódó programok ingyenesek, 
a felhasználó a megmaradt pénzét más eszkö- 
zökre fordíthatja. Ez egyértelműen oda vezet, 
hogy a Linuxra épülő rendszerek mindenkép- 
pen nagyobb teljesítményűek lesznek. 

Így már talán nyilvánvalóbb a Linux által elő- 
idézett változások jelentősége. Írásom témája 
azonban a hálózatkezelés, nem pedig maga az 
operációs rendszer. A Data Communications 
legfrissebb adatai szerint a hálózati piac tavaly 
csupán az Egyesült Államokban hetvenmil- 
liárd dollár bevételt hozott, az egész világon 
pedig százhúszmilliárd dollárt. Ez a pénz tel- 
jes egészében a hálózati eszközök gyártóinak 
zsebébe vándorol (Cisco, Nortel stb.). 
Amikor tehát a nyílt rendszerek váltják fel 
majd a hagyományos eszközöket, a pénz hir- 
telen felszabadul, így máshová kerülhet. A há- 
lózati piacon ez az átmenet már elkezdődött 
mind a programok, mind a gépek terén. 





see tsz 
Eddig azért használtak a legtöbben hagyo- 
mányos hálózati eszközöket, mert azok jóval 
költségkímélőbb megoldást kínáltak a kiszol- 
gáló-alapú megoldásokkal szemben. A Linux 
és a PC-k felszabadíthatják a piacot, és így 
a módszereket egyesítő cégek tökéletesebb 
rendszereket építhetnek ki, ezzel pedig 
versenyképesebbek lehetnek. A változást a 
jobb megoldások iránti igények viszik előre, 
a nyílt forráskód és a szabványos alkatrészek 
pedig lehetővé teszik ennek kiteljesedését. 

E változások fontos következményekkel jár- 
nak. Ma még a legtöbb felhasználónak a 
hagyományos hálózati eszközökkel kell beér- 
nie. Ezek jól kezelik a kapcsolatokat, de nem 
bővíthetők új szolgáltatásokkal, és nem 1s 
alakíthatjuk át őket igényeink szerint. Tehát 
a felhasználó számára olcsóbb, ha a hálózati 
kapcsolatért, illetve a hálózati szolgáltatásokért 
felelős rendszereket elválasztja egymástól. 
Akkor 1s ezt a megoldást választja, ha így a 
hálózat sokkal kezelhetetlenebb, gondokkal 
terheltebb, ráadásul kevesebbet is tud, hiszen 
anyagilag jobban jár. A közeljövőben viszont 
a kapcsolatért felelős eszközök a nyílt forrás- 
kódú operációs rendszerek beépítésével jóval 
okosabbak lesznek. Ezenkívül az új gép- és 
programmegoldások egyesülése szintén fel- 
gyorsul. A felhasználók és a módszereket 
egyesítők pedig nem egy kapzsi vállalattól 
függenek majd: az irányítás a lánc legfon- 
tosabb tagjához, a felhasználóhoz kerül. 
Mint minden változás esetében, itt sem 
könnyű elsőre megérteni és felmérni az új 
típusú megközelítés jelentőségét és hatását. 


Marcio Saito ( marcio(ocyclades.com) 
a Cyclades Corporation szakmai igazgatója. 
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A tökéletes Linux munkaállomás 


Megkérdeztünk néhány gépszakértőt arról, hogy milyen alkatrészekből építenék fel 
a tökéletes Linux munkaállomást. Az alábbiakban tehát egy csúcsteljesítményű 3D 
grafikával, gyors háttértárral, kristálytiszta hanggal és még ki tudja, mi mindennel bíró 


fenevad , receptje" következik. 


ég 1996-ban jelent meg Eric Raymond nagy sikert arató 
cikke a Linux Journalban. Aki egy kicsit is figyel az újdon- 
ságokra, annak nyilvánvaló, hogy a pár éve javasolt Pentium 





133/166-os processzor és a 2 gigabájtos merevlemez fölött kissé eljárt 
az idő. Így ismét kikértük e témában Eric és más szakértők véleményét. 


A processzorok 

1996-ban Eric azt ajánlotta, hogy , a csúcsmodellektől egy-két osz- 
tállyal kisebb típusokat válasszuk". Ez még ma 1s megszívlelendő 
tanács. A leggyorsabb processzorok és az eggyel lassúbbak közti 
árkülönbség által megtakarított összeget inkább költsük egy kis rá- 
adás memóriára vagy más alkatrészekre, nem fogjuk megbánni. 
Bár Eric javaslata jó iránymutatás, ennek ellenére (mivel most a 
TÖKÉLETES linuxos munkaállomást állítjuk össze) mi a leggyorsabb 
processzorokat fogjuk választani. Igen, processzorokat. A többes 
szám jogos, hiszen ha az egy időben futó feladatok és folyamatok 
(MP3-készítés, GIMP stb.) külön-külön processzort használhatnak, 
az nagymértékben növeli a rendszer teljesítményét. Ha azonban szo- 
rít a költségvetés, de szeretnénk, hogy programjaink gyorsan indul- 
janak, akkor az SMP nem sokat segít. Ilyen esetben inkább egypro- 
cesszoros rendszert építsünk ki, mondjuk egy-két tízezres fordulat- 
számú SCSI merevlemezzel. Ez a megoldás jóval gyorsabb, mintha 
egy SMP-rendszert használnánk lassú merevlemezekkel. 

Milyen processzort válasszunk? Daryll Strauss azon az Alpha-alapú 
linuxos gépekből álló telepen dolgozott, ahol a Titanic című film je- 
leneteinek leképezése folyt. , Imádom az Alphákat" — így Strauss. 
, Otthon egy kétprocesszoros 264-es rendszerem van, és teljesen elé- 
gedett vagyok vele. A cég nagyszerű munkát végez: nemsokára ki- 
hozzák gépeik következő nemzedékét, ezekben még gyorsabb pro- 
cesszorok, buszok és AGP grafikus kártya kap helyet. A processzorok 
egyetlen hibája, hogy túlságosan is egyediek. A kifejezetten az Alphá- 
ra készült alkalmazásokat egyszerűen lehetetlen felülmúlni teljesít- 
ményben, ha azonban általánosabb célú rendszert kívánunk kiépíteni, 
akkor inkább Intel-megfelelő processzort válasszunk." 

A legtöbb fejlesztő Intel-típusú processzorokra írja, és azokon 1s ellen- 
őrzi a programokat, így mi 15 a legnagyobb teljesítményű Intel-megfe- 
lelő processzorokra szavazunk. Az AMD processzorai még programo- 
zási szinten 1s csereszabatosak az Intel termékervel, de sajnos egyetlen 
olyan alaplapot sem ismerünk, amely képes lenne két AMD fogadására. 


Az alaplap 

Az alaplapkínálat olyan gyorsan változik, hogy egész honlapok meg- 
élnek az új típusok megjelenéséről szóló hírekből. Milyen elv szerint 
válasszunk? Jason Collins, a VA Linux Systems programmérnöke és 
a Cerberus fejlesztője állít össze egy otthoni linuxos gépet, s a kö- 
vetkező jó tanáccsal szolgál: , Mindig olvassuk el az alaplapok fel- 
húzásával foglalkozó gépőrültek honlapjait. Ha egy alaplap felhúzott 
órajellel 15 megbízható, akkor ez záloga annak, hogy rendes órajelen 
mindig kifogástalanul fog működni." 

, Ne sajnáljuk a pénzt, ha van rá keret, egy Jó kis Tyan mellett döntsünk." 
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— mondjta Sam Ockman, a Penguin Computing igazgatója. A meg- 
bízható Tyan alaplapok neve nagyon jól cseng a linuxos gépek ela- 
dásával foglalkozó cégek körében. Mike Higashi linuxos tanácsadó, 
aki gyakran saját maga építi össze az igényelt gépeket, az Asus 
modelljeit ajánlja. 

Daryll Strauss az Asus P2B-DS típusú alaplapját használja, ennek 
lelkét az Intel régi, de megbízható 440BX lapkakészlete alkotja. 

A BX alaplapok még mindig jó választásnak bizonyulnak az SMP 
számára, ha azonban erre nincs szükségünk, akkor ABit KA7-100 
alaplapot és Athlon processzort ajánlunk. 

Az alaplap megvásárlása előtt győződjünk meg arról, hogy a kártya tá- 
mogatja-e az ECC memóriát, illetve található-e elegendő RAM-illesztő 
rajta. Egy tökéletes Linux-munkaállomás memóriaigényét és a folya- 








matos működést feltételezve elmondhatjuk, hogy aki nem ECC me- 
móriát használ, az hamarosan szembenézhet a , biteldobás" nevű 
aranyos kis hibával. Létezik egy új , Linux ECC" meghajtóprogram, 
ez az egybites ECC hibákat naplózza (különben a hibáknak nem 
lenne nyoma). Ha az alaplap támogatja ezt a szolgáltatást, akkor 


mindenképpen próbáljuk kt. 


A grafikus kártya 

Nyissunk meg egy nagy fehér ablakot a képernyőn és nézzünk el 

a monitor fölött a távolba. Ha a monitoron eközben enyhe villogást 

látunk, akkor a monitor vagy a grafikus kártya gyenge teljesítményű, 
vagy nincsen megfelelően beállítva. Ezt a villogást a képernyőt nézve 
általában nem érzékeljük, ennek ellenére szem- és fejfájást, illetve 
más egészségügyi gondokat okozhat. A legtöbb ember szeme 85 Hz 
fölött , nyugszik meg", tehát a gép grafikus kártyájának legalább ezt 
az üzemmódot mindenképpen ismernie kell. Egy tökéletes linuxos 
munkaállomás ezt a képfrissítési módot nagy felbontásban, 24—32 

bites színmélységgel 15 képes megjeleníteni. Ha a 3D nem érdekel 
bennünket, a szemünk egészségének megőrzéséért akkor 15 vegyünk 
egy Jó minőségű kártyát. 


A tökéletes linuxos munkaállomás viszont 3D gyorsításra 15 képes. 


Daryll Strauss szerint: , Most mindenki a Radeonra figyel, az ATI 
ezzel magasra tette a lécet a többi gyártó előtt. A kártya teljesítménye 
a GeForce2-ével azonos, és nemsokára a nyílt forrású meghajtók 1s 
megjelennek hozzá." A linuxosoknak azonban erre még várniuk kell 
egy kicsit. Érdemes tehát rendszeresen olvasgatni kedvenc linuxos 
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honlapjainkat. Ami pedig a sebességet illeti, jelenleg az nVidia 
GeForce2 viszi el a pálmát, ez Daryll Strauss szerint: , nagyszerű 
kártya, a meghajtókat leszámítva". Idén Januárban a VA Linux 
Systems a Linux-közösség körében nagy felzúdulást keltve megjelen- 
tette az nVidia kártyákhoz készült gyors, de sajnos nem nyílt forrás- 
kódú 3D-s meghajtótt. 

Nem a legjobb hasonlat, de a bináris meghajtók beillesztése egy alap- 
vetően forráskódból fordított programokból építkező operációs rend- 
szerbe olyan, mintha egy macskát evőpálcikával etetnénk. Tehát amíg 
az nVidia nem lép ez ügyben, addig jobban tesszük, ha a második vo- 
nalbeli kártyákkal foglalkozunk. Ilyen például a 3dfx cég VoodooS-ös 
vagy a Matrox új G450-es modellje. Jason arra 1s felhívja a figyel- 
münket, hogy a Matrox kártyák egy gyors központi processzorral 
csodákra képesek: , Egy elég gyors processzorral az nVidia sebessé- 
gét 15 elérhetjük." 


A hanykártya 

A Creative Labs nemrég még ugyanabban a helyzetben volt, mint 
most az nVidia. Eleinte a csúcsmodellnek, a SoundBlaster Live!-nak 
nem volt nyílt forráskódú meghajtója. Miután ráeszméltek, hogy az 
egészen csak nyerhetnek, a Creative tavaly elindította új honlapját 
5 opensource.creative.com, erről letölthetjük a Live! nyílt forrású 
meghajtóját. A kártyához most már ALSA-támogatás 1s Jár. A Creative 
egy új szabvány, az OpenAL fejlesztését 15 támogatja, ezt egysze- 
rűen a , hangkártyák OpenGL -jének" nevezik. Ennek segítségével a 
fejlesztők rendszerfüggetlen térbeli hangalkalmazásokat készíthetnek. 





2000. december 29 


KTLÖLTELN 


0 Kiskapu Kft. Minden jog fenntartva 





KNCALEN 


0 Kiskapu Kft. Minden jog fenntartva 


A Live! hangja gyönyörű, és megvásárlásával a nemsokára széle- 
sebb körben 1s elterjedő térbeli hangrendszerek világába is belé- 
pünk. A garanciakártyára feltétlenül írjuk rá, hogy , Linux". 
Akinek , csak" megbízható és olcsó hangkártyára van szüksége, 
az 15 nyugodtan elfelejtheti az ősréginek számító ISA csatlakozós 
SoundBlastereket és az ISA Plug-and-Play beállításával eltöltött 
, kellemes" órákat. A Creative Ensonig AudioPCI ES1371 egy ol- 
csó, Jó támogatással bíró PCI-os hangkártya (bár ez utóbbira a ne- 
véből már következtethettünk). 


9CSI vagy IDE? 


A kiszolgálók általában SCSI meghajtókat használnak, egyszerűen 
azért, mert nagy átvitelt enged egyszerre több lemez esetén Is, és se- 
gítségével nagyon egyszerű a további meghajtók csatlakoztatása. 

Az olcsóbb munkaállomásokban megfelel az IDE is, hiszen IDE 
vezérlőt minden alaplap tartalmaz, s a merevlemezek 1s olcsóbbak. 
A , SCSI vagy IDE" vita leginkább a közép- és csúcsminőségű mun- 
kaállomások építői között dúl. 

A leggyorsabb merevlemezek csak SCSI-változatban léteznek. Tehát 
egy tökéletes munkaállomáshoz ez a megfelelő választás. A további 
meghajtók csatlakoztatásakor pedig értékelni fogjuk a SCSI ama tu- 
lajdonságát, hogy nem foglal le minden meghajtó egy-egy megszakí- 
tást az amúgy 15 szűkös készletből (az IDE viszont igen). 

Az azonos gépi felépítésű SCSI és IDE meghajtók összehasonlítása 
során kiderül, hogy az IDE-változat gyorsabb adatátvitelre képes. Ez 
csupán azért van, mert az IDE csatlakozó egyszerűbb. De hallgassuk 
meg, mit mond erről Eric Raymond: , A jelenlegi igen gyors merev- 
lemezeknél ez a különbség szinte elenyésző. A SCSI igazi előnye, 
hogy okosabb áramkörök találhatók rajta, ennek köszönhető az is, 
hogy mindent összevetve a SCSI a gyorsabb." 

A tökéletes linuxos munkaállomásunkhoz a legújabb Ultra 160 SCSI 
meghajtókat választottuk. Két SCSI lemez esetén a viszonylag kis 
adatforgalom következtében nincs feltétlenül szükség az Ultra 160 
szabványra, mi mégis emellett döntöttünk. Hogy miért? Először is, mi 
most egy tökéletes munkaállomásról beszélünk. A másik ok, hogy a 
SCSI kártyák közti árkülönbség elenyésző ahhoz az előnyhöz képest, 
amit egy jó kártyával szerzünk. Egy csúcsminőségű kártya birtokában 
nyugodtak lehetünk afelől, hogy Jó néhány újabb nemzedékbeli merev- 
lemezzel 1s hosszú évekig megbízhatóan fog működni a rendszer. 
Rick Moen egyszer azt tanácsolta nekem, hogy olyan alkatrészeket 
válasszak, amit a következő linuxos gépembe 1s nyugodt szívvel be- 
építenék. Amit ma a tökéletes linuxos munkállomásba telepítünk, 
lehet, hogy jövőre már a Freenet-kiszolgálónkba kerül. Az Adaptec 
29160 jó példa az ilyen alkatrészekre: ezt még a 64 bites PCI csatla- 
kozóra történő áttérés után is használhatjuk. A 29160 még annyira új, 
hogy a tavalyi rendszermagok nem biztos, hogy felismerik, tehát eset- 
leg frissítésre 15 szükség lehet. Mindent megtudhatunk az általunk 
használt Linux-változat megfelelőségi listájáról. 

A Symbios SCSI kártyák népszerűek a linuxos gép- és alkatrész- 
kereskedők körében, ugyanis termékeik kitűnő teljesítményűek, 
valamint megfelelő támogatást kapnak. 

A profi SCSI kártyára költött pénz felesleges kiadás, ha lassú merev- 
lemezeket veszünk. Vásároljunk két vagy több tízezres fordulatszámú 
IBM, Ouantum vagy Seagate merevlemezt. Az aranyszabály: minden- 
képpen olyan típusokat válasszunk, amelyeket a nagyobb linuxos 
gépgyártók 15 alkalmaznak gépeikben, kiszolgálóikban. 

Ha inkább takarékoskodnánk, és az IDE mellett döntünk, akkor is fel- 
tétlenül ragaszkodjunk az említett három cég termékeihez. Andre 
Hedrick rendszermagszakértő, a linuxos IDE-meghajtóprogram fej- 
lesztője idén egy felhasználó hozzá írott levele nyomán indított kuta- 
tás eredményeként közölte, hogy hibát fedezett fel a Western Digital 
merevlemezek hibaellenőrzésénél. A rendszermaggal foglalkozó levele- 
zési listára elküldött hozzászólásában e szavakkal jellemezte a problé- 
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Bőséges kínálatból lehet választani az Asus honlapján 


mát: , A WDC merevlemezek figyelmen kívül hagyják az UDMA 
CRC-ellenőrzését. Ez szerintem igen nagy marhaság". A Western 
Digital honlapján nem sokkal ezután a következő sorok jelentek meg: 
, Ha ezen merevlemezekkel bármi gond van Linux alatt, azt minden 
bizonnyal a meghajtóprogram okozza és nem maga a készülék." Én 
ennek ellenére Andrénak hiszek és távol tartom magam a Western 
Digital termékeitől. 

Eric azt tanácsolja, hogy saját fontos fájljainkat és a Linux-rendszert 
külön lemezrészeken (partíciókon) tároljuk, hiszen így egy esetleges 
rendszerösszeomláskor sokkal egyszerűbb a hibajavítás. , Ha két 
lemezrésszel dolgozunk, és a rendszer elszállt, akkor nyugodtak lehe- 
tünk afelől, hogy személyes fájljaink biztonságban vannak, és máris 
elkezdhetjük a rendszer újratelepítését. Ha a /home könyvtárat tároló 
lemezrész ment tönkre, akkor a rendszer és a hálózati kapcsolat talán 
még mindig működőképes, és különböző hibajavító programokkal 
nekiláthatunk a még megmenthető adatok visszahozásának, majd ké- 
sőbb (ha súlyos a hiba) a biztonsági mentésből egy új merevlemezre 
visszaállíthatjuk az egészet." 

A két merevlemez gyorsítja 15 a gépet, ha a /tmp és a /home, vagy 

a /home és a /var könyvtárakat egyszerre kell elérnünk (és ez gyakran 
előfordul). A Linux RAID-rendszerével az egyik lemez egész tartal- 
mát tükrözhetjük a másik lemezre, a legnagyobb biztonság eléréséért. 
De még így se bízzuk a biztonsági mentést csupán az adott gép egy 
másik merevlemezére, hiszen a tápegység meghibásodása mindkét 
merevlemezt tönkreteheti. A biztonsági mentést egy hálózati helyre 
vagy inkább szalagos egységre írjuk. 


A hálózati kártya 

A hálózati kártyák piaca mostanában eléggé egyhangú: az Intel egyér- 
telműen uralja a területet. Néhányan arra panaszkodnak, hogy a kártyák 
a meghajtóprogramokhoz képest túl gyorsan cserélődnek, s ez bizonyos 
típusú hálózati forgalom esetén kiszámíthatatlan galibákat okoz. Ha ma- 
gunk állítjuk össze a linuxos gépet, akkor készüljünk fel arra, hogy az 
Ethernet-meghajtó frissítésekor a rendszermagot 15 újra kell fordítanunk. 





Egyéb apróságok: tápegység, ház, hűtőrendszerek 

A legnagyobb melléfogás, ha egy gyors processzorral és meghajtók- 
kal felszerelt gépet nem megfelelő hűtésű házba szerelünk, vagy kis 
teljesítményű tápegységre csatlakoztatjuk, ami ha egyszer felmondja 
a szolgálatot, mindent tönkretesz. A tápegység meghibásodásának 
egyik leggyakoribb módja, hogy a hálózati feszültség (220 V) áthalad 
a transzformátoron és az alkatrészekhez kerül. Ennek következmé- 
nyeit talán mindenki el tudja képzelni. 

Lehetőleg úgy válasszunk házat, tápot és ventilátorokat, hogy azok 
a következő alaplapokkal és processzorokkal 1s használhatók legye- 
nek. Sokan egy erős munkaállomás alaplapjából és processzorából 
építik fel webkiszolgálójukat. Tehát még egyszer: gondolkozzunk 
előre a vásárláskor, hiszen lehet, hogy a megvett alkatrészeket jövőre 
egy másik gépbe kívánjuk majd beépíteni. 

Mike a PC Power and Cooling rendszereit használja, szerinte a második 
vonalban a Sparkle Power helyezkedik el. A PC Power and Cooling 
cég egyik legkülönlegesebb terméke a , Silencer" névre hallgató kis 
eszköz. Ha ezt beépítjük a gépbe, a ventilátorok, a merevlemezek stb. 
zajszintje jóval kisebb lesz. 
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Mikor nyit az nVidia? 


Olyan házat válasszunk, amely jó sok helyet ad az alkatrészek és a 
szerelési műveletek elvégzése számára, emellett levehető oldallappal 
és a ventilátorok számára több felfüggesztési ponttal bír. Mike terhe- 
léstűrő Linux-kiszolgálókat épít olyan cégek számára, amelyeknek 
nincs légkondicionált gépterme. Ehhez jól hűthető toronyházra van 
szükség. Mike a Supermicro házakat javasolja. Ezekben a típusokban 
a ventilátorok számára több felfüggesztési pont található, a hagyomá- 
nyos helyeken kívül a merevlemezek mellett 1s. A tökéletes linuxos 
munkaállomásba kerülő tízezres fordulatszámú merevlemezekhez el- 
engedhetetlenül szükséges a folyamatos közvetlen légáram, különben 
szépen elégetik magukat. 

Az AMK nevű kanadai vállalat gyártja az , Overlocker"s Dream" ne- 
vű fényűző házakat, ezek tetején külön elszívólyukak találhatók. Ezt 
persze csak akkor használhatjuk, ha soha nem felejtjük el, hogy a gép 
tetejére semmit sem helyezhetünk. Ez a módszer talán a legbiztonsá- 
gosabb és leghatékonyabb az összes közül. 

Jason azt 15 megjegyezte, hogy néha a túl sok ventilátor vagy lyuk je- 
lenti a gondot. Bizonyos elrendezések mellett egyes fontos alkatrészek 
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közelében csapdába kerül a forró levegő, vagy ami még rosszabb, túl 
sok kifújó ventilátort szerelünk be, és túl kevés szívót. A PC-jüket 
kedvtelésből barkácsolók néha további ventilátort vagy ventilátorokat 
szerelnek be a forró levegő kiszívásához, s közben elfelejtik azt, hogy 
ha a házban kevesebb a levegő, az legalább akkora galibát okoz, mint 
a meleg: a tápegység vagy a processzor ilyenkor 1s túlmelegedhet. 
A legtöbb ATX-es tápegység hátlapján egy fújó ventilátort találunk, 
ezenkívül néhány nyílást a processzor körül. Rendes körülmények 
között a ventilátor a processzor körül felforrósodott levegőt is elszív- 
ja, ezzel segítve a processzorhűtő munkáját, s közben a tápegységet 
is hűti. Ha azonban a ház túl sok kifújó ventilátort tartalmaz, akkor 
a nyomás vészesen lecsökkenhet benne, ez pedig kiegyenlíti a táp- 
egység ventilátorának munkáját. A tápegységben ilyenkor megáll a 
levegő s az egész villámgyorsan egy méregdrága kenyérpirítóvá alakul. 
A ventilátorok elhelyezésének első alapszabálya, hogy a fújó és szívó 
ventilátorok számának és teljesítményének egyensúlyban kell lennie. 
A második: soha ne felejtsük el, hogy a forró levegő felfelé száll, te- 
hát a szívó ventilátorokat a gép aljára, a fújókat pedig a tetejére he- 
lyezzük. A gép dobozát mindig zárjuk be, ne üzemeltessük nyitott 
házzal pár percnél tovább (bár szereléskor néha szükséges). A nyitott 
ház ugyanis különböző külső sugárzásoknak teszi ki a gépet. , Meg- 
szólalt a mobiltelefonom, mire a gép teljesen megkattant," — emlék- 
szik vissza szomorúan Jason. 

A tökéletes linuxos munkaállomás bizony nem lesz túl halk masina. 
A merevlemezek, a processzorhűtők, a hátsó és az első ventilátorok... 
hamarosan a gép hangja egy porszívóéra kezd emlékeztetni. Jason 
Collins mostanában az AMK , DigitalDoc 2" nevű termékében remény- 
kedik. Ez a vezérlőpult egy 5,257-os meghajtó helyét foglalja el, és 

a ventilátorokat a beállított hőmérsékletnek megfelelően vezérlt. 
Jason a ventilátorait a legújabb Delta modellekből válogatta, ezek 
másodpercenként több mint 1 m levegő kifújására képesek! A srác 
hangszigetelővel borította a ház belső oldalait, hogy a zajt és a rezgést 
csökkentse. 

Természetesen szünetmentes áramforrásra 15 szükségünk lesz. Hogy 
miért kell ez egy munkaállomásba? Nem azért, hogy áramszünet 
esetén 1s folytathassuk a munkát, hiszen egy hosszabb áramkimara- 
dás teljesen lemeríti a szünetmentes táp akkumulátorát. Sokkal 1n- 
kább azért, hogy az áramszünet jelentkezésekor legyen időnk min- 
den megnyitott adatot menteni, majd a munkát az áram visszatérése 
után folytathatjuk. 

Az APC és a Tripp Lite szünetmentes áramforrásai a legmegbízha- 
tóbbak. Ezek soros kapun keresztül 15 képesek kapcsolatot tartani a 
géppel. A Penguin Computernek választania kellett a két cég között. 
Amikor a Iripp Lite megkérdezte Ockmant arról, hogy miért nem az 
ő szünetmentes tápjaikkal foglalkoznak, a Penguin Computer veze- 
tője így válaszolt: , Majd ha nyílt forráskódúvá teszitek a táp vezérlő- 
programját." Ez meg 1s történt. Ezzel szemben az APC még a hasz- 
nált protokoll leírását sem hozza nyilvánosságra. 

Tehát amíg az APC fel nem ismeri, hogy a nyílt forráskódú terjesztés 
nem teszi tönkre a céget, írjuk fel őket 15 (az nVidiával együtt) arra a 
listára, amelyen azok a vállalatok szerepelnek, akiket szívesen támo- 
gatunk majd, ha egyszer észhez térnek. 

2 www.seagate.com 

2 www.smc.com/smc/pages html/homef.html 

2 www.tyan.com 
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AMD Duron processzor 


Ez a húszezer forintba kerülő processzor szövegszerkesztéshez, fotóretusáláshoz és 
programozáshoz tökéletesen megfelel. Az AMD Duron jó megoldást kínál a legtöbb 
közepes teljesítményű asztali linuxos gép számára. 





jövő asztali linuxos gépeinek lel- 
két AMD Duronnak hívják. Né- 
hány éve számos, szerényebb anya- 


gi lehetőségekkel bíró linuxos vált az AMD 
K6 rajongójává — akkoriban az Intel még 
csak a drága Pentium II-es és a butácska, el- 
ső sorozatú Celeron processzorokkal kísérel- 
te meg felvenni a versenyt. Az AMD még 
mindig kifogástalan K6-2 és -3 típusokat 
dob piacra, ezek a legtöbb jelenlegi alkal- 
mazásban bizonyítanak. A programok mé- 
rete azonban egyre nő, és így a felhasználók 
15 nagyobb teljesítményt várnak el a pro- 
cesszoroktól. Éppen ezért a Duron átveheti 
a K6 helyét azon felhasználók gépeiben, 
akiknek nem csúcsteljesítményre van szük- 
ségük, de azt szeretnék, hogy rendszerük ki- 
emelkedően gyors és megbízható legyen. 
A , túl gyors" processzor egyébként is csak 
pénzkidobás: ha a teljesítménytöbbletet úgy- 
sem használnánk ki, akkor inkább más al- 
katrészekre költsük a pénzünket. 

Egy 600 MHz-es processzor jelenleg meg- 
közelítőleg nettó 18 ezer forintba kerül, te- 
hát olcsóbb, mint egy azonos órajelen mű- 
ködő Celeron, viszont annál gyorsabb. 
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Akinek tehát feltétlenül szüksége van az 

, Íntel Inside"? matricára, az nyugodtan fizes- 
sen a Celeronért hat-nyolcezer forinttal töb- 
bet (nem sok értelme van). 

A Duron tulajdonképpen egy Athlon, melyből 
néhány dolgot kivettek, egy tulajdonsággal 
pedig bővítették. Kevesebb gyorsmemória ta- 
lálható benne, ezenkívül a legmagasabb óra- 
jelű változatok nem kerültek piacra. A Duron 
azonban a , Socket A" csatlakozóval illeszke- 
dik az alaplapra. Ez a megoldás megbízha- 
tóbb működést eredményez, így a processzor 
kevésbé emelkedik ki az alaplapról, tehát 
alacsonyabb házakba 1s beépíthető. 

Mindez nagyon Jól hangzik az alkatrészőrül- 
tek számára, de a tavalyi programkínálatot 
figyelembe véve nem sokat jelent a prog- 
ramkereskedőknek. Azonban most, hogy 

a Sun a GNU GPL elvei szerint nyílttá tette 
a StarOffice forráskódját, hatalmas lehetősé- 
gek nyíltak meg azon vállalatok számára, 
amelyek a Microsoft Office termékek lecse- 
rélését 15 elfogadhatónak vélik, ha ezzel 
megtakaríthatnak valamennyi költséget. 

A legtöbb cég egyelőre biztonságosan játszik 
és a szerződésekre meg a Windowsra költi 


Meat 4 Alártái 
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a pénzét azért, hogy ne kelljen a Microsoft 
Office rendszereket lecserélni, ami komoly 
fennakadást okozna szerintük a munkában. 
Ha a vállalat vezetőségi tagjai között konok 
Excel- vagy Access-felhasználók 15 ücsörög- 
nek, akkor egyelőre tényleg nincs mit tenni. 
Az 1970-es években az Egyesült Államokban 
vagány dolognak számított, ha valaki a főnö- 
két követve a külvárosba költözött. A számí- 
tástechnikában is hasonló jelenség figyelhető 
meg: a felettesünk valószínűleg egyszerűen 
azért ragaszkodik a Microsoft Office-hoz, 
mert a pénzeszsákon ülő nagyfőnök csak eh- 
hez ért (úgyahogy). Ha azonban a vezetők 
semmilyen rendszer kezelésében nem Járato- 
sak, akkor valamivel jobb a helyzet. Ilyenkor 
ugyanis akármit adunk a kezükbe, minden- 
képpen panaszkodni fognak, mi meg kéjes 
vigyorral telepíthetjük a teljesen ingyenes 
GPL programokat a vállalat gépeire. Legalább 
megnyugodhatunk, hogy nem kell majd hall- 
gatnunk az árak miatt, és még az internetes 
részleg költségvetését 15 karcsúbbá tehetjük, 
szóval a fentről jövő baráti vállveregetésekre 15 
felkészülhetünk. Nem rossz jövőkép, ugye? 

A StarOffice és a Duron a Linux előtt álló 
nagy változásokat képviselik. De a Linux- 
kereskedők még mindig főleg kiszolgálókat, 
kiszolgálókat és kiszolgálókat építenek, nem 
1gaz? Nem hát. Itt van például az ASL nevű, 
1995 óta tevékenykedő cég. Míg a legtöbb 
linuxos gépeket építő vállalat szinte kizáró- 
lag a kiszolgálók összeállításával és értéke- 
sítésével foglalkozik, addig az ASL elnöke, 
Jeff Nguyen szerint, cége eladásainak felét 
tették ki a munkaállomások. A Mandrake-kel 
nemrég kötött megállapodás alapján az ő 
Linux-változatukat telepítik a szállított gé- 
pekre. Most épp egy Duron-alapú termék- 
családdal készülnek a megmérettetésre. 

Az ASL Duron-alapú munkaállomásának 





megvásárlásakor érezhetjük, hogy egy igazán 
könnyed és profi megvalósítással van dol- 
gunk. A csomagoláshoz tartozó kis fülecske 
az összes alkatrészt felsorolja, ez a rendszer 
újratelepítése során válhat nagy hasznunkra. 
Az egér, a billentyűzet, a vezetékek egy kü- 
lön kis dobozban kaptak helyet, a gép beállí- 
tása pedig villámgyorsan elvégezhető. 
Sosem tudom megállni, hogy ne pillantsak 
egy frissen érkezett gép belsejébe, szóval 
három csavar eltávolítása után máris az ASL 
felépítését vizsgáltam. A ház teteje és mind- 
két oldala leszerelhető. Kizárólag csúcsmi- 
nőségű részegységeket láttam benne — IBM 
merevlemez, Matrox grafikus kártya, Intel 
hálózati kártya, Ensonig hangkártya stb. Az 
alaplapi lapkakészletet az a VIA gyártja, 
mely már a K6-rendszereket 15 megbízható 
alkatrészekkel látta el. Ha azon felhasználók 
közé tartozunk, akik — minden eshetőségre 
felkészülve — sosem szorítják meg a csava- 
rokat, akkor megnyugodhatunk: a gépet 
egyetlen csavar 15 teljesen egyben tartja. 

De vajon milyen gyors a gép? Mivel úgy 
gondoltam, hogy az átlagos felhasználó szá- 
mára nem a teljesítnényelemző programok 
eredménye, hanem a mindennap használt 
alkalmazások sebessége a mérvadó, ezért 

a GIMP-et, a xaost és más processzorzabáló 
programokat futtattam a masinán. A szomszé- 
dos asztalon egy jóval drágább, 8300 MHz-es 
Athlonra épült gépen 15 ugyanezeket próbál- 
tam ki, az összevetés végett. Lássunk cso- 
dát: a gépek sebessége megkülönböztethe- 
tetlen volt! Aki RSA-kulcsok feltörésére, 
komoly leképezési munkákra használná a 
gépet, az először olvassa el az adott prog- 
rammal elért sebességi adatokat, melyeket 

a levelezési listákon, honlapokon lelhetünk 
fel, az átlagos feladatokat végző felhaszná- 
ló viszont nyugodt szívvel megvásárolhatja 
a Duron-rendszert. A még nem GPL-es 
StarOffice 5.1 különösen gyorsan és gördü- 
lékenyen válaszolt. Szívesen látnék egy 
ilyen gépet az irodámban. . . 

Bár csupán egy kis Duron és egyetlen IDE 
merevlemez található benne, a bemutatópél- 
dányba épített hűtőrendszer jóval komolyabb 
alkatrészek működését is képes biztosítani. 
A ház nagy, körülbelül akkora, mint a VA 
Linux Systems által szállított kétutas, Xeon- 
alapú rendszeré. Az első és hátsó ventiláto- 
rok pedig hangosak, akár egy webkiszolgá- 
lóban. Mindez egy IDE merevlemez és egy 
, Socket A" processzor hűtésére? 

Nguyen szerint a helyzet nemsokára változni 
fog, ugyanis az ASL következő Duron-alapú 
sorozatánál ugyanezt az alaplapot egy Micro 
ATX házba szerelik majd. Ezt az ElanVital 
, Whisper Technology" nevű zajcsökkentő 
rendszerével is ellátják. Az előzetes bejelen- 
tés alapján a Whisper-rendszer a zajt 37-ről 
30 dB-re képes csökkenteni. A Whisper egy 
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processzorhűtőből és -ventilátorból, egy haj- 
lékony csőből (ez szállítja a külső levegőt a 
processzor ventilátorához), valamint egy hő- 
szabályozós ventilátorral ellátott tápegység- 
ből áll. Jó, hogy akad olyan cég, amely az 
emberi tényezőt 1s figyelembe veszi, hiszen 
minden gépnek csendesnek kellene lennie, 
amivel emberek dolgoznak. Mondom, min- 
den olyan gépnek csendesnek kell lennie, 
amivel emberek dolgoznak. A zajos ventilá- 
torok kora szerencsére letűnőben van. 

Az ASL előre telepített programjaival gond- 
jaim voltak. Először is, a rendszermag nem 
volt felkészítve a DHCP támogatására. Ez 
elég meglepő egy asztali gép esetében. Aki 
azonban most rendel ASL gépet, annak már 
nem kell szembesülnie ezzel a nehézséggel, 
mert felhívtam rá a cég figyelmét. John Kim, 
az ASL mérnöke ígéretet tett, hogy az ez- 
után szállított gépek DHCP támogatással 1s 
bírnak majd. A hiba kijavítása gyorsan meg- 
történt, hiszen a Linuxot bárki nagyon egy- 
szerűen beállíthatja. 

A második bibi: amikor a Xi Graphics cég 
Accelerated-X nevű X rendszerét használtam 
(ezt az ASL előre telepíti), akkor a StarOffice 
betűtípusai kicsit összezavarodtak. A gépre 
ekkor telepítettem a csomagban szintén 
megtalálható Mandrake-változatot, s XFree86 
alatt már semmi galiba nem jelentkezett. 
Kim szerint, az ASL ellenőrzi a gondomat, 
sőt, a Xi Graphics céggel 1s egyeztet, de 
eddig még nem kaptam választ tőlük. 
Szerencsére, ez nem jelentős gond. A gépet 


Í Ua a Bérs fdizőkrris, 
E jeget maa B régens 


A ÉT wars Baán 


kicarr AH [/frrduzta § fupperi 


TERET 3 Fett 
Mt NN LEN EZ pr fr pg. f u E E nd 
tetánr ep jaja [retgrgráagy [gegen Eedrt LE 

ül a BE, in 

KON ERZETT SE NEE EV! A 


TETT SEEN" PÉN 7 EGEN 9-eg 93 
- mem emu Ni azt s 


ETTE A KELET TT 
r-t - 





. ie PI 

mg MEZ Ún smuan mm emi a mg zza 

sr. erti "ua tar d 
ELS EEEá K-t MM tt -m- 








ugyanis X kiszolgáló nélkül 15 megrendel- 
hetjük, s ha már úgyis kizárólag ingyenes 
programokat telepítünk, akkor miért pont az 
X lenne az egyetlen, amelynek az egyik fi- 
zetős változatát használjuk? Az Accelerated- 
X telepítéskor a csomagban található gyári 
számot 1s kéri, s már csak emiatt sem éri 
meg az egész. Telepítsük csak szépen az 
XFree36-ot, sokkal jobban járunk, a prog- 
ram ráadásul teljesen ingyenes és könnyen 
beállítható. Még ha nem tervezzük 1s a rend- 
szer testreszabását, a fizetős programok ak- 
kor 1s hátrányt jelentenek, hiszen ilyenkor a 
szerződéseket 1s figyelemmel kell kísérnünk. 
Az apróbb szépséghibák ellenére a gépet 
szinte mindenkinek ajánlani tudom; főleg 
olyanoknak, akiknek egy egész irodára valót 
kell felügyelniük. A Duron egy jó processzor, 
a többi alkatrész is első osztályú, az ASL-nek 
pedig nem kevés üzleti és szakmai tapaszta- 
lata van a linuxos asztali rendszerek terüle- 
tén. Az ASL Duron gépeket saját igényeink 
vagy cégünk elvárásai szerinti ingyenes, előre 
telepített programkészlettel rendelhetjük meg, 
de ne felejtsük el lemondani az X kiszolgálót. 
Az Accelerated-X fizetős program — mit ke- 
res egy ilyen egy nyílt operációs rendszerben? 
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Egyetlen világ, egyetlen processzor? 


Az Intel processzorok fokozódó uralomra törekvése 
kiszorítja a RISC-rendszereket a kiszolgálók piacáról. 





Linux egyik hatalmas előnye, 
hogy gyakorlatilag bármely fellel- 
hető processzoron fut. A vetély- 


társ Unix-változatok túlnyomó része egyet- 
len CPU-típushoz kötődik. Csakhogy a ki- 
szolgálók világában egyre kevesebb pro- 
cesszor közül választhatunk. Bár ez különö- 
sebben nem veszélyezteti a Linuxot, bizto- 
san nem lesz hasznára sem. A változások 
mögött az Intel áll: a cég a kiszolgálók pla- 
cát szeretné a PC-s piac másává tenni, ahol 
gyártók százai egymáshoz nagymértékben 
hasonlító rendszereket árulnak — természete- 
sen az Intel processzoraira építkezve. 
Egy-egy évben ugyan sokkal több PC-t ad- 
nak el, mint kiszolgálót, a két piacról szár- 
mazó jövedelem azonban hasonló nagyságú, 
mivel a kiszolgálók egyrészt jóval drágáb- 
bak, másrészt áruk nagyobb hasznot tartal- 
maz. Ha az Intel meg tudja szerezni szoká- 
sos részesedését ebből a haszonból is (azaz 
a túlnyomó részét), akkor ez ismét lényeges 
előrelépést jelenthet számára. 

Az Intel nemrég kezdte meg nagyszabású ter- 
vének megvalósítását, melynek előzményei 
1998-ra nyúlnak vissza, amikor két területre 
is súlyos csapást mért azzal, hogy piacra dob- 
ta első Xeon processzorát — melyet kimon- 
dottan kiszolgálókhoz terveztek — és felfedte 
a felsőosztályba sorolható kiszolgálókhoz ké- 
szülő Itanium processzorának terveit. A Sun 
kivételével minden jelentősebb kiszolgáló- 
gyártó cég hamarosan elfogadta a kétirányú 
tervet, és egyaránt kínált Intel-alapú rendsze- 
reket és saját készítésű RISC processzorral 
készült gépeket a vásárlóknak. A gond az, 
hogy a fogyasztók jelentős része az Intel-ala- 
pú rendszereket választotta, ezek ugyanis ál- 
talános operációs rendszereket használnak 
(Windows 2000-t vagy Linuxot), és számos 
gyártó alkatrészeivel zökkenőmentesen 
együttműködnek. A RISC-rendszerek egyre 
drágábbak, és az egyes cégek fejlesztésében 
készülő Unix-rendszerekre épülnek. Az Intel 
az alacsonyabb árú (tízezer dollár alatt) 
termékek körébe tartozó kiszolgálók szinte 
teljes piacát uralja, és a dc$úágább rendszerek 
piacának 15 több mint a felét megszerezte. 

A piaci eltolódás miatt a RISC-rendszerek el- 
adói kevesebb bevételt tudtak megszerezni sa- 
ját processzoraik támogatására. Emellett azon- 
ban a csúcsteljesítményű mikroprocesszorok 
tervezése a korábbinál 1s összetettebb feladat 
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lett, az új termékek fejlesztése pedig egyre na- 
gyobb beruházást igényel. A két ellentétes 
folyamat következményeképpen a Compag, 

a HP és az SGI annyira visszafogták RISC- 
rendszereik fejlesztését (Alpha, PA-RISC és 
MIPS szerkezetek), hogy azok teljesítménye 





számos fontos alkalmazásban a Xeon pro- 
cesszorra épülő rendszerek teljesítményét sem 
érik el. A fokozatos hanyatlás a RISC-gyártók 
eladásait mélybe rántó örvényt 1s előidézett. 
Az eredmény az, hogy a HP és az SGI már 
bejelentették, hogy nem folytatják RISC ter- 
mékvonaluk fejlesztését, és valószínűleg a 
Compag 1s hasonló lépésre fogja elszánni 
magát. Az IBM továbbra is befektet PowerPC 
vonalába, de a cég kiszolgálóinak túlnyomó 
része Intel processzorokon alapul. A legutóbbi 
Microprocessor Forumon - a CPU-ipar leg- 
fontosabb rendezvényén — az ÍBM volt az 
egyetlen az említett négy cég közül, mely be- 
mutatta jövőbeni RISC-processzorának tervelt. 
A Sun azzal kerülte el a szakadék peremét, 
hogy kizárólag saját SPARC/Solaris felületé- 
re összpontosított, így a cég sosem volt jobb 
helyzetben, mint most. Jelenleg a tízezer dol- 
lár körüli áron kínált kiszolgálók piacának 
húsz százalékát magáénak mondhatja, ennek 
ellenére gondjai vannak az új processzorok 
fejlesztésével. A cég nemrég mutatta be 
UltraSparc-3 processzorát, de az eredeti idő- 
ponthoz képest közel két évet késett piacra 
dobásával, és máris 18—24 hónapos késést 
jelentettek be az UltraSparc-4 és UltraSparc-5 
típusok tervezetének tekintetében is. 

Az Intel azzal az elgondolással lehet egyed- 
uralkodóvá a piacon, hogy ugyanazokat a 
processzorterveket használja mind a munkaál- 


lomás, mind a kiszolgáló termékvonalában. 
Így nagyságrendekkel többet fordíthat pro- 
cesszorok tervezésére, mint bármely más cég. 
Ahogy a CPU-k tervezése egyre összetettebb 
feladattá válik, úgy ennek a beruházási szint- 
nek a követése szükséges a többi cég számára 
15 a versenyképesség megtartásához. 

Annak ellenére, hogy az Intel uralja a pro- 
cesszorpiacot, maga 1s két különböző termék- 
vonalra osztja fel: a Xeon és az Itanium pro- 
cesszorcsaládra. Ez utóbbi eddig üres bubo- 
réknak bizonyult, ám számos csúszást köve- 
tően az eljövendő hónapok során az új pro- 
cesszor végre valóban megjelenhet a rendsze- 
rekben. Egyes források szerint azonban telje- 
sítménye gyenge lesz, és a legtöbb gyártó 
megmarad a Xeon-alapú rendszereknél. Az 
Intel új Pentium IV-ese 2001 elején jelenik 
meg a Xeon vonalon, további lökést adva fej- 
lődésének. Az Itaniummal kapcsolatos remé- 
nyek tehát annak következő nemzedékéhez 
fűződhetnek, mely valószínűleg csak 2002 
során jelenik meg. Addig viszont az Itantum 
csupán szellemjátékos marad. 

Az AMD 15 feljebb kapcsolt, szeretné bejut- 
tatni Athlon processzorát a kiszolgálók pia- 
cára. Ha az AMD sikerrel jár, némi nyomás 
nehezedhet az Intelre, ez a Xeon árának 
csökkentésére és teljesítményének növelé- 
sére sarkallhatja, ahogy az idén már megtör- 
tént, hiszen a cégnek válaszolnia kellett az 
Athlon megjelenésére is a PC-s piacon. 
Mivel mind az Athlon, mind a Xeon ugyan- 
azt az x86 utasításkészletet használja, az 
AMD belépése megerősítheti a géptípust, és 
még a jelenleginél is sikeresebbé teheti. 

A következő néhány évben lényegében a Xeon 
és az őt helyettesíteni képes processzorok ad- 
ják majd a kiszolgálók túlnyomó részének 
alapját. Ez a folyamat a Microsoftnak kedvez 
— mely kizárólag erre a géptípusra összponto- 
sít —, viszont a Linux értékesítési lehetőségeit 
csökkenti. A Linuxnak a szolgáltatások és tel- 
jesítmény terén szemtől szemben kell meg- 
küzdenie a Microsofttal, ha folytatni szeretné 
terjeszkedését a kiszolgálók piacán. 
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Javaslatok és ötletek a Linux 


használatára ,Linux-mentes" fejlesztőcsoportoknak. Li 


eglehetősen viharos változásokat hozott a Linux az 
utóbbi másfél évben a kiszolgálóoldali operációs rend- 
szerek világában. Ennek tudható be, hogy manapság 
egyre többen látnak jövőt olyan rendszerekben is, melyek nem tartoz- 
nak azon néhány vállalatóriás érdekeltségi körébe, melyek hagyomá- 
nyosan uralkodnak a nagyteljesítményű operációs rendszerek piacán. 
A Linux fejlődésének következő állomása a kilépés a háttérszolgál- 
tatások világából — ahol a rendszer már bizonyított — az asztali rend- 
szerek színpadára. Ez a lépés azonban nem 1s olyan egyszerű, hiszen 
a Linux tervezésekor alapvetően a kiszolgálók kívánalmait tartották 
szem előtt. Egészen a legutóbbi időkig nem is történt komoly kísérlet 
arra, hogy olyan alkalmazásokat fejlesszenek ki a végfelhasználó szá- 
mára, melyek versenybe szállhatnak a jelenlegi piacvezetőkkel. 
Jóllehet sokan úgy tartják, hogy a Linux még nem elég felkészült az 
asztali rendszerek megvalósítására, nincs már messze az idő, amikor 
a váltás bekövetkezhet. Írásomban megkísérlem felvázolni azokat 
a gondokat, melyekkel a Linux-felhasználóknak szembe kell nézni- 
ük, amikor a rendszer , megszelidítését" tervezik. Hogy ne csak a 
gondokról és kihívásokról halljunk, igyekszem bemutatni, miként 
lehet néhányukon felülkerekedni. 

A téma esetemben azért időszerű, mivel jelenleg egy kis irodai rendsze- 
ren dolgozom, mely eszményi feltételeket teremtett arra, hogy kísérletet 
tegyek a Linux ilyen célú felhasználására. Nem kétlem, hogy ez a felál- 
lás sokak számára nem megfelelő, azonban hogy ne bonyolódjak unal- 
mas részletekbe, megkísérlem a megszokottabb feladatok megoldásának 
módozatait bemutatni. A projekt valójában egy javás fejlesztés, a köz- 
ponti fejlesztőkörnyezet pedig egy Solaris-rendszer. A számomra kitű- 
zött feladatok: a projekt megtervezése, a kód fejlesztése és ellenőrzése, 
a hibák felkutatása, valamint a napi ügykezelés — így a levelezés, a ku- 
tatási eredmények és a leírások olvasása és készítése — voltak. 





Tervezőeszközök 

A tervezés során jobbára az UML -t használtuk modellező nyelvként. 
Ez a nyelv sokféle jelölésmódot tartalmaz az objektumorientált 
programtervezés különböző feladattípusainak megjelenítésére. Míg 
a Windows környezet számos folyamatábra-készítő eszközt kínál, 
a Linux hasonló eszközei kevésbé ismertek, nehezebben beszerez- 
hetőek, és talán nem olyan kiforrottak, mint Microsoft-világbeli tár- 
saik. Mivel a fejlesztőkörnyezet alapvetően Java volt, így megfele- 
lő program keresésében nem kellett kizárólag a Linux világára kor- 
látozódnom, hiszen a Java-programok természetüknél fogva rend- 
szerfüggetlenek. Végeredményben, kalandozásaim során két olyan 
programot találtam, melyek megfeleltek igényeimnek. 

Egyikük, az ArgoUML -— melynek webhelyét a Kapcsolódó címek 
között 15 megtaláljuk — szerzői szerint , gondolkodó" tervezőeszköz. 
Ez voltaképpen annyit jelent, hogy terveinket áttekintve kísérletet 
tesz a hiányosságok és a következetlenségek felderítésére. A web- 
helyen elérhető programváltozat a fejlesztés egy köztes állapotában 
van — úgy látszik, hogy a szerzők nemrégiben átköltöztek egy másik 
webhelyre, és ott újult erővel kezdtek a fejlesztésbe. 

A Windows alatt a Rational Rose UML eszköz érdemel kitüntetett fi- 
gyelmet, ezért, ha képesek vagyunk a Rose által 15 használható projekt- 
fájlok írására és olvasására, szerencsésnek mondhatjuk magunkat. 
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A MagicDrawUML egy kereskedelmi UML tervezőeszköz, mely 
Javában íródott, így teljesen rendszerfüggetlen, és képes 
projektjeinket Rational Rose formátumban elmenteni, 
melyeket így megoszthatunk másokkal 15. Mellékesen 
megjegyzem, akik a Java lassúságára panaszkodnak, 

Itt egy szavuk sem lehet, hiszen a szerzők kitettek ma- 
gukért e téren is. A felhasználói felület épp olyan gyorsan 
válaszol, mintha Windows- vagy Linux-rendszert használnánk. 

Az egyetlen hibája, hogy pénzbe kerül, bár az összeg töredéke a 
Rational Rose árának, így egy kereskedelmi fejlesztés esetében ekkora 
befektetés mindenképpen megért. 


Fejlesztőeszközök 

E szakaszban megkísérlem felvázolni, milyen segédeszközök létez- 
nek Linux alatt Java-projektek fejlesztéséhez. 

A fordítókörnyezetet a make program szolgáltatta, mely általánosan 
elterjedt a Linux-rendszereken, emellett a felületek sokaságán elér- 
hető, így jól szolgálhatja rendszerfüggetlen fejlesztési céljainkat. 
A legtöbb rendszerfüggetlen makrót és feladatot szabványos fordítás- 
vezérlő fájlokban (Makefile) határozhatjuk meg, így a legkisebbre 
csökkenthetjük a különböző rendszerek használatával kapcsolatban 
fellépő akadályok mennyiségét. 

Mindenekelőtt hozzuk létre az ARCH környezeti változót, értékéül pedig 
az uname parancs visszatérési értékét adjuk. Ehhez (ha bash héjat hasz- 
nálunk) egyszerűen írjuk be a következő parancsot a .bash profile fájlba: 


export ARCH-!uname ! 


Ezután helyezzük el rendszerfüggő Make eljárásainkat és meghatározá- 
sainkat egy fordításvezérlő fájlban, melynek adjuk a Makefile.$ARCH 
ben. Végezetül, a fő vezérlőfájlban helyezzük el a következő sort, ez 
lehetővé teszi, hogy a make parancs végrehajtásánál rendszerfüggő 
értékeink 1s érvényre juthassanak: 


include Makefile.S(ARCH) 


Ha mindent jól végeztünk, a helyes beállítások betöltése futásidőben 
megtörténik. 

A fordítókörnyezet kialakításának következő lépése egy Linux alatt futó 
Java-fordító felkutatása. Jelenleg számos Java-fordító és -értelmező 
projekt ismert, azonban a munkánkhoz sikerrel használható Java fejlesz- 
tőkörnyezetek közül leginkább csak a Blackdown és az IBM termékei 
jöhetnek számításba. A helyzettől függően tehát ezek közül kellett vá- 
lasztanunk. Mindkét típus lépést tart a Sun legfrissebb fejlesztésetvel. 

A Java használatának másik nagy előnye a fordítás után nyert bájtkód 
rendszerfüggetlensége. Ez azt jelenti, hogy ha további osztálykönyvtá- 
rakat, vagy Jar fájlokat szeretnénk használni, nem kell a rendszerfüggő 
megvalósítások után keresgélni. Emellett számos Javaalkalmazás tar- 
talmaz rendszerfüggő könyvtárakat, ezek használata így az adott rend- 
szerre korlátozódik. A velük kapcsolatosan felmerülő nehézségek foka 
azonban nagymértékben függ alkalmazásuk gyakoriságától. Saját 
projektem például a JMS-t (Java Message Specification) használja, 
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melyet a Sun fejlesztett ki, a Java Message Oueue (JMO) pedig ennek 
megvalósításáért felel. A JMO-nak jelenleg még nem létezik linuxos 
változata, következésképpen nem ellenőrizhettem vele a kódomat 
a Linux alatt. Ehelyett újra kellett fordítanom a kódot, majd (mivel 
a könyvtárak többnyire Jar formátumúak) utána át tudtam vinni a kész 
anyagot a gépemre, és segítségével összeépíteni a programot. 

A kód fejlesztésében segítő alkalmazásokkal Dunát lehetne rekeszteni. 
Mindegyik szerkesztőnek és felületnek megvan a maga szószólója, így 
ez ügyben csak félve mer nyilatkozni az ember — mindazonáltal, erőt 
véve magamon, bemutatom a kedvencemet. Munkaköri feladataim során 
néhány éve rákényszerültem a vi használatának megtanulására. Miután 
ezzel végeztem, gyorsan áttértem a vim és a gvim alkalmazására, és soha 
többé nem használtam a vI-t. Ezután még sok más fejlesztőkörnyezetet 
kipróbáltam, köztük a JBuildert, sőt, a Microsoft Developer Studióját 1s, 
azonban amíg nem használhatom bennük a viI billentyűkombinációit, 
feléjük se nézek. Nos, való igaz, hogy ezek az összetett fejlesztőkörnye- 
zetek a hibakeresés terén többet tudnak a jó öreg v1-nál, azonban egy-egy 
megfelelő helyen elhelyezett printlnÓ) utasítás csodákra képes. 

A vim és gvim képes színes szintaktikai kiemelésre, a behúzások au- 
tomatikus létrehozására, és még számtalan más hasznos dologra. Sőt, 
megfelelő beállításokkal a programozás-fordítás-hibakeresés ciklus 
végrehajtására 15 használható. A vi család leghatékonyabb képessége 
pedig a makrók alkalmazása, melyek egyszerű ismétlődő feladataink 
elvégzésével sok időt takaríthatnak meg. 

A következőkben még két projektkezelési feladatról kell szót ejtenünk, 
melyek általában teendőink végére maradnak, ezek a forráskódkezelés 
és a hibák nyomon követése. A legelterjedtebb forráskód-kezelési prog- 
ramcsomagok az SCCS, az RCS és a CVS. Az SCCS nem érhető el 
nyílt forrású alkalmazásként, így foglalkozzunk a másik kettővel. Az 
RCS a kisebb projektek igényeinek felel meg, a CVS-sel való munkára 
pedig a közelmúltban nyílt lehetőségem. Ez utóbbi jobbára ugyanazt a 
fájltípust használja, mint az RCS, felhasználói felülete azonban kidol- 
gozottabb, emellett pedig képes több fejlesztő és távoli ügyfél kiszol- 
gálására 15. Ez a lehetőség különösen jól jött saját projektemben, CVS- 
tárolónk ugyanis egy Solaris gépen foglalt helyet. Hogy megmutassam, 
mi mindenre képes a Linux, egy CVS-ügyfelet telepítettem linuxos gé- 
pemre (ez jó eséllyel hamarosan szélesebb körben 1s elfogadottá válik). 
A CVSROOT környezeti változó beállításával elértem a távoli Solaris 
gép CVS tárolóját, így a forráskódkezelést helyben megoldhattam. 
A CVS az rlogin parancs segítségével képes távoli parancsok futta- 
tására, ezért hát győződjünk meg az elérés biztonságáról. A CVSROOT 
környezeti változó értékét a következő alakban kell megadnunk 

a távoli gép használatához: 


export CVSROOT- : ext : hostname : CVSRepository 


A jól használható nyílt forrású hibákat nyomon követő programok igen 

ritkák — mind közül csak kettőt találtam kellően megbízhatónak, és még 
Itt 15 kénytelen voltam kiejteni az egyiket, mert nem ment át követelmé- 
nyeink szigorú rostáján. Egyetlen alkalmazás maradt tehát: a Mozilla 
csoport terméke, mely csinos webalapú felülettel, valamint MySOL adat- 
bázisháttérrel bír. Beállításai minden részletre kiterjednek, és néhány 
apróbb buktató leküzdése után sikeresen és megfelelő sebességgel futott. 


Segédprogramok 

Projektünk fejlesztésénél hasznát vehetjük néhány közismert linuxos 
segédprogramnak 1s. Ítt nemcsak a kód megírása és a tesztelés nélkülöz- 
hetetlen segédeszközeire gondolok, hanem azokra az egyéb progra- 
mokra, melyek életünket általánosságban megkönnyíthetik. Így például, 
a find, a cat, az awk és az egrep parancsokat sokszor alkalmazhatjuk 
a rendszerfelügyelet, vagy a forrásfájlok közti keresés során, nemegy- 
szer rövid parancsfájlok hatékony részeként. Ha pedig nem telepítünk 
a Cygwin for Windowshoz hasonló programot, a Windows-felületen 
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dolgozva igencsak hiányát érezzük majd hasonló segédprogramoknak. 
Létezik a segédprogramoknak egy különálló csoportja, melyek hasz- 
nálata erősebben kötődik a kód írásának folyamatához. Ezek segíte- 
nek a programlista megfelelő formátumának kialakításában, igazodva 
valamely szabványhoz - például a Sun Microsystems Java kódolási 
szabványához. Az Indent segédprogram — mely megtalálható a leg- 
több Linux-rendszeren — számos beállítási lehetőségével segít kódunk 
végső alakjának kialakításában. Jelen pillanatban projektünk megfelel 
a Sun Microsystems kódolási szabványának. Amikor ennek kialakítá- 
sán fáradoztam, belebotlottam a Jindent segédprogramba, mely Javá- 
ban készült, így rendszerfüggetlenül működik. Alapértelmezésben 
a Sun szabvány formátumát készíti el, de saját beállítási fájl készíté- 
sével magunk 15 meghatározhatjuk a formázás módját. 


Rendszerbeállítások 

Az adatmentés egyszerűbbé tétele végett fejlesztésünk eredményének 
nagyobb részét Unix-kiszolgálókon tartjuk, ügyfélgépeink többsége 
pedig Windows NT. A Unix gépeken NFS és SAMBA működik, így 
a meghajtók megosztásával helyileg hozzáférhetünk olyan erőforrások- 
hoz, melyek eléréséhez egyébként be kellene jelentkezni valamely tá- 
voli gépen. A linuxos gépeken befűzhetünk mind NFS-, mind SAMBA- 
megosztásokat, ha pedig ugyanazt a könyvtárszerkezetet alkalmazzuk, 
mint a távoli gépen, akkor kevesebb esetben lesz szükség gépfüggő 
fordításvezérlő fájlok készítésére. Így például, az egyik felhasznált 
jar könyvtár a távoli gépen a /opt/FSUNjma/lib/jms.jar néven érhető el. 
Ha a /opt/FSUNJma könyvtárnak helyi gépünkön ugyanezt a nevet 
feleltetjük meg, a vezérlőfájlok ugyanúgy használhatóak lesznek a 
helyi gépen és a távoli Unix-rendszeren. A távoli meghajtók meg- 
osztását a következőhöz hasonló paranccsal végezhetjük el (itt az 
NES esetét mutatjuk be): 


share /opt/FSUNjmg 


A SAMBA esetében másoljuk be a /etc/smb.conf (más rendszere- 
ken /etc/samba/smb.conf) fájlba valamely megosztásra adott példát, 
és a kapott új sorokban szereplő könyvtárakat cseréljük ki az álta- 
lunk kívántakra (mindeközben ne felejtsünk el hozzáférési enge- 
délyt adni a megfelelő felhasználónak). Néhány esetben előfordul- 
hat, hogy mégiscsak be kell jelentkeznünk a távoli gépre, hogy kü- 
lönböző folyamatokat lefuttassunk — például, ha a távoli gép egy 
különleges adottságát használja a program, vagy ha nagy menny1- 
ségű adatot kell másolnunk, mozgatnunk, vagy elérnünk. Mindezek 
mellett, egy távoli gépen bejelentkezve a hálózati működés is haté- 
konyabbá válik. Itt segít az rlogin, mely egyszerűbb elérést bizto- 
sít, mint a telnet. Használatánál előre beállíthatjuk a hozzáférési 
engedélyeket, így nem kell minden belépéskor beírnunk az azono- 
sítónkat és jelszavunkat. Ehhez mindössze meg kell adnunk a tá- 
voli felhasználói könyvtár .rhosts fájljában a helyi gép nevét. Ilyen- 
kor azonban ügyeljünk arra, hogy az írási/olvasási engedélyeket 
csak a tulajdonos számára adtuk meg, és csoportos vagy általános 
elérést nem tettünk lehetővé — másként ugyanis automatikus azo- 
nosításunk nem fog működni. 

A távoli gépekre történő bejelentkezés során az egyik igen zavaró 
gond az volt, hogy még egyszer meg kellett adnunk a héj működésé- 
nek beállításait. Ez azonban könnyen kiküszöbölhető, csak egy közös 
beállításfájlt (profile) kell készíteni, mely egyaránt elérhető a helyi és 
a távoli gépek számára. Ehhez készítsünk távoli felhasználói könyv- 
tárunkban egy .commonProfile nevű fájlt, és fűzzük be ezt a felhasz- 
nálói könyvtárat a helyi rendszeren. Így a /home/username könyvtár 
mellett egy /remote/username nevűt 15 kaptunk. Ezután már csak 
annyit kell tennünk, hogy mind a helyi, mind a távoli beállításfájlban 
a ccommonProfile fájlra hivatkozunk, így ha bármit meg szeretnénk 
változtatni a két környezetben, csak e fájl tartalmát kell módosítanunk. 





A Unix-ok távoli elérésével kapcsolatban fontos megjegyeznünk, hogy 
felhasználói azonosítónkat a helyi gépen nem választhatjuk meg akár- 
hogy — az azonosító, az uid és a gid meg kell, hogy egyezzen azokkal, 
melyek a távoli gépen hozzánk tartoznak. Ez ugyanis igencsak leegy- 
szerűsíti a dolgunkat az írás, a befűzés és a bejelentkezés engedélyeivel 
kapcsolatban. A tapasztaltabb felhasználóknak ismerős lehet a NIS fo- 
galma — ez egy olyan módszer, melyben több unixos gép felhasználói 
azonosítótt és jelszavait egyetlen közös tárolóban helyezik el. Némi ku- 
takodással és megfelelő hálózati beállításokkal magunk 1s elérhetjük, 
hogy linuxos gépünk NIS-t használjon más rendszerek felhasználóinak 
kezelésére. Ezzel feleslegessé válik a felhasználói és csoportazonosítók 
többszörös használata az új felhasználók beiktatásánál. 

Hasonlóképpen nagyszerű lehetőség az X Window ügyfelek futtatása 
a távoli gépről helyi rendszerünkön, hiszen így távoli elérésünkhöz 
grafikus felületet 15 kapunk. Mindazonáltal — jóllehet futtathatunk 
távoli alkalmazásokat X Window megjelenítőnk ablakaiban — egyes 
esetekben felmerülhetnek ellentétek a távoli alkalmazás elvárásai és 
a helyi X Window kiszolgáló lehetőségei között. Klasszikus példa- 
ként említhetjük azt az esetet, amikor az X kiszolgáló (a helyi gépen) 
16 bites színeket használ, a távoli alkalmazás azonban csak 8 bites 
színek használatára képes. Ilyenkor nem kell feltétlenül leállítanunk 
X Window munkafolyamatunkat, és újraindítanunk 8 bites színekkel. 
Egyszerűbb megoldás lehet még egy X Window munkafolyamatot 
indítani 8 bites színekkel, vagy a távoli ablakkezelő megjelenítőjét 
alkalmazni a helyi gépen. Erre példa a következő parancs: 


X :1 -guery remotehost 


A ,,:17 azt jelenti, hogy ezt a példányt második megjelenítőként sze- 
retnénk futtatni. Ehhez szükségünk van arra 15, hogy a távoli gép 


a a 


DISPLAY változóját szintén a második megjelenítő állítsuk: 
export DISPLAY-yourhost:1 


Jó tanácsok a mindennapokra 

Zárszóként megemlítem, hogy a Windows mellett a Linux segítsé- 
gével is elvégezhetők mindazok a feladatok, melyek nap mint nap 
végigkísérik munkánkat. 

A talán a legáltalánosabban előforduló feladat a Microsoft-fájlok írása 
és olvasása, legyen itt szó a Word, az Excel, vagy a PowerPoint fájl- 
jairól. A StarOffice nagyszerű programcsomagot kínál mindezek ke- 
zelésére, legfrissebb változata pedig további Microsoft programtípu- 
sokat 1s szárnyai alá vett. 

Az elektronikus levelezéshez ügyfelek gazdag választékából cseme- 
gézhetünk. Természetesen a választék gazdagságát meghatározza az 
15, milyen levelezőkiszolgálót használunk. Ha POP vagy MAPI leve- 
lezésről van szó, semmi gondunk nem akadhat, hiszen az előbb emlí- 
tett StarOffice, valamint a Netscape 1s rendelkezik e protokollokat tá- 
mogató beépített levelezőprogrammal. 

A gondok azonban ott kezdődnek, amikor a levelezési szolgáltatónk 
a Microsoft Exchange-et használja, és nem teszi lehetővé az MAPI 
vagy a POP elérést. Jelenleg nem létezik MAPI-megfelelő ügyfél 

a Linuxhoz, így jelen ismereteim szerint csak olyan program jöhet 
szóba, mely a Windows alatt fut (ha bárkinek tudomása van más meg- 
oldásról, kérem, jelezze!). Mindazonáltal ilyenkor is létezik megol- 
dás, erről a következőkben még szót ejtünk. 

Sajnálatos módon a Linux jelenleg még nem rendelkezik azokkal a lehe- 
tőségekkel, melyekre napjaink irodáiban szükség van, ezért számos eset- 
ben a Microsoft termékeinek használatára szorulunk. A WINE lehetővé 
teszi, hogy Microsoft-alkalmazásokat futtassunk a Linux alatt, a VMWare 
pedig egy másik operációs rendszer példányát képes futtatni a Linuxon. 
Ezt mindenképpen érdemes kipróbálni, ha még nem tettük meg! Szá- 
momra a VMWare lehetőséget teremtett, hogy a Microsoft Outlook 
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használatával elolvashassam az Exchange kiszolgálón tárolt leveleimet. 
Nos, ez az ágyúval verébre módszer jellegzetes esete, azonban mit 
tegyünk — valahogy csak el kell olvasni a leveleket! 

A nyomtatás beállításai sok fejfájást okozhatnak a Linux-rendszer 
beüzemelése során, de ne aggódjunk, hiszen a nyomtatótámogatás 
és a meghajtók rohamléptekkel fejlődnek. Az alapvető szabályok 
szem előtt tartásával a linuxos hálózati nyomtatók beállítása nem 
okozhat különösebb nehézséget. Még akkor sem kell azonnal 
kétségbeesni, ha éppen nem találjuk a nyomtatóhoz használható meg- 
hajtót, hiszen a világhálón számos leírást találunk, melyek egy-egy 
nyomtatótípus működtetését írják le a megfelelő meghajtó hiányában. 
Így például, irodánkban működik egy Gestetner PCL nyomtató — 
saját meghajtó hiányában a HP LaserJet III meghajtójával. 
Összefoglalva a leírtakat elmondhatjuk, hogy sok mindent megtehe- 
tünk a Linux-rendszerrel, még ha nem 15 kapunk közvetlen támogatást. 
Megpróbáltam érzékeltetni, milyen akadályokkal kerültem szembe 
munkám során, és hogyan oldottam meg őket. A Kapcsolódó címek- 
nél néhány webhelyet találhatunk, melyek hasznos segítséget jelen- 
tettek, amikor arra került a sor, hogy valamilyen Windowsban szo- 
kásos feladatot Linux alatt oldjak meg. Mindazonáltal, fontos meg- 
jegyezni, hogy a Linux egyelőre még nem mindenható — néha 
vissza kell térnünk a nem linuxos alkalmazásokhoz. 


Mark Stacey jelenleg a dublini székhelyű ICL 
vállalatnál dolgozik, érdeklődésének közép- 
pontjában a Linux és a Java áll. Munkaidején 
kívül szívesen látogat el messzi országokba. 
Kérdésekkel a mark.stacey(2e-merge.ie címen 
kereshetjük fel. 
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A MOD formátum :!(1. rész) 


írásunkban a No Starch Press kiadónál megjelent Linux Music § Sound című könyv 


egyik fejezetét bővítettük és gyarapítottuk. 

okféle modulformátum létezik (.mod, .it, .53m/stm, .xm, 
§ .med, .669). Az eredeti .mod formátumot a világ első olcsó 

multimédiás számítógépén, az Amigán futó ProIracker hasz- 
nálta, ez volt a legelső , tracker" (modulszerkesztő) programok egyike. 
A modulok kiterjesztéséből általában következtethetünk arra, hogy a 
fájl melyik zeneszerkesztőből származik: az .it az Impulse Tracker, az 
.s3m/stm a ScreamlTracker, a .med az OctaMED formátuma, és még 
sorolhatnánk. A formátumok közötti különbségek a rendelkezésre álló 
sávok, hangszerek (hangminták) számában, valamint a hangminták 
minőségében (8 vagy 16 bit) jelentkeznek. A Linux-felhasználók sze- 
rencséjére a legnépszerűbb formátumokat (.mod, .xm és .1t) a fellelhe- 
tő modulszetrkesztők és -lejátszók mindegyike támogatja. 
Megjegyeznénk, hogy a szerkesztők többsége csupán két-három for- 
mátumban képes olvasni és menteni, a lejátszókkal azonban jóval 
több formátumot használhatunk. A legtöbb Linux-változatban megta- 
lálható MikMod lejátszó például legalább tizenöt modulformátumot 
ismer, a kiváló XMMS nevű lejátszóprogram MODPIug bővítménye 
pedig húsznál is több modultípust képes beolvasni. 





Mi az a modulszerkesztő ? 

Egy modulszetrkesztő és néhány hangminta segítségével bárki rop- 
pant gyorsan készíthet zenét. A szerkesztő felépítése nagymérték- 
ben hasonlít a MIDI sávrögzítők panelekből álló szerkezetére. 

A panelek legfontosabb tulajdonsága a hossz: ez a benne található 
lépések számát jelenti. Minden lépésnél meghatározhatjuk a hang- 
minta hangmagasságát, hangszerszámát, hangerejét és rengeteg más 
hatást (például a vibratót, szűrőket és a hang elhelyezkedését a szte- 
reó térben). A paneleket az általunk megadott sorrendben lejátszva 
egy teljes dalt kapunk, amit a különböző modulformátumok vala- 
melyikében menthetünk. 

Az első modulszerkesztők Amigára íródtak. E gépeken a hangkeze- 
lésért felelős alkatrész az alaplapon kapott helyet, és 8 bites, négy- 
csatornás (két bal és két jobb csatorna), mintavételezett hangok le- 
játszására volt képes. Az olcsó PC-s hangkártyák megjelenésével az 
MS-DOS rendszerek váltak a modulszerkesztők eszményi környe- 
zetévé, manapság pedig már Windows, Macintosh és természetesen 
Linux rendszerekhez 1s elérhetők ilyen programok. 

E szerkesztők különösen alkalmasak ritmusközpontú zenék 
(pop/rock, techno, dance stb.) készítésére, de mivel bármilyen hang- 
mintát felhasználhatunk, a programokkal tetszőleges előadásmód- 
ban kísérletezhetünk. Látogassunk el például a MOD Archive, 

a MODPlug Central vagy a United Trackers honlapokra, ahol saját 


szemünkkel - és fülünkkel — 15 meggyőződhetünk a modulszerkesz- 
tőkkel készíthető zenék hihetetlen sokféleségéről. 


A MIDI és a MOD 


A modulszetkesztő a MIDI sorozatok szerkesztésére szolgáló prog- 
ramokra emlékeztet. A panel alapértelmezés szerint 64 lépésből áll, 
ennek játékideje külön beállítható, de a dalban bármikor módosít- 
ható, az ütemtől függően. Ezt BPM-ben adhatjuk meg (beats per 
minute, azaz ütemek száma percenként). Az egyes lépéseknél bármit 
tehetünk a hanggal: indíthatjuk egy tetszőleges hangminta lejátszását, 
értékek nélkül vagy azokkal. Ha egy néhány lépéssel fentebb elindí- 
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tott hang még mindig szól, a hang lejátszásának időtartama alatt a 
következő lépéseknél tetszőlegesen módosíthatjuk annak bármely 
tulajdonságát (hangerő, hangmagasság, kitartás, különböző hatások). 
Természetesen egy hangminta bármit tartalmazhat, egy koppanástól 
kezdve a teljes dobritmusokon át Wagner egész életművéig. 

A MIDI fájlok jóval rövidebbek a moduloknál, de ez csupán abból 
adódik, hogy az előbbiek nem tárolják magukat a hangmintákat, ha- 
nem a hangkártyák többé-kevésbé szabványos hangszerkészletét vagy 
hangkeltési képességeit (szintézis) használják ki. A modulok a pane- 
lek adatai mellett a hangmintákat 1s tartalmazzák, tehát ezért nagyob- 
bak, mint a MIDI fájlok. 

A General MIDI (GM) szabvány a hangkártyákban elhelyezett hang- 
minták kiosztását egységesíti. A gyártók azonban igen változó minő- 
ségű hangszerkészletekkel látják el termékeiket: egyes kártyákban 
profi, másokban szinte használhatatlan a beépített szabványos hang- 
szergyűjtemény. Mivel a modul a hangmintákat 15 tartalmazza, ezért 
teljesen mindegy, hogy milyen típusú kártyán játsszuk le azokat: az 
eredmény ugyanaz lesz. 

Lehet, hogy most sokan azt gondolják: minek van egyáltalán szükség 
a MIDI-re? Nos, erre Jó néhány indok említhető: a MIDI-szerkesztők 
általában jóval fejlettebb képességekkel bírnak, képesek külső eszkö- 
zöket (MIDI-billentyűzet, szintetizátor, külső programok stb.) kezelni. 
Emellett a fájlméretből 15 származik előny, hiszen a csekély méretű 
MIDI fájlok még a kis sávszélességű vonalakon 1s gyorsan továbbít- 
hatók. A MIDI Manufacturers Association nagy gondot fordít 

a szabvány egységesítésére, és állandóan bővíti a lehetőségeket. 
Ezzel szemben a modul színtér jóval kevésbé átlátható. Számos mo- 
dulszerkesztő teljesen egyedi formátumot használ, így manapság már 
legalább húszféle modulformátum létezik. A modulok és egyes szer- 
kesztők képességeit fejlesztik ugyan, de összefogó szervezet híján 
követhetetlen a fejlődés. Ha azonban kizárólag mintavételezett han- 
gokból kívánjuk felépíteni zenénket, csak az általunk megálmodott 
hangszerekkel szeretnénk hallgatni a dalokat és beérjük az inkább 

, középsúlyúnak" nevezhető formátummal, akkor egy Jó modulszer- 
kesztő az, amire szükségünk van. 

















Debian-csomagkezelés: felhasználói leirás (1. rész) 


A csomagkezelő rendszerek terén az összes Linux-változat közül a Deblané 
az egyik leghatékonyabb és legrugalmasabb megoldás. Ha egyszer rászánod 
magad és elkezded használni, egyre könnyebb dolgod lesz, ezt megígérhetem. 


A Debian alapvető csomagkezelő eszköze a dpkg. A dpkg jelenleg 

a dpkg-deb-re épül, erre később még visszatérek. Több, a dpkg 
eszközre épülő program 1s létezik, így a dselect, apt-get, console-apt. 
Ez a cikk a hogyanról kíván szólni, azon utasításokról és parancsokról, 
amelyek segítségével a dokg működtethető, illetve amelyekkel a megfe- 
lelő adatok megszerezhetők egy Debian vagy Debian-alapú rendszerről. 
Nem szándékozom kitérni mindenre, de ahhoz elegendőre, hogy a 
Debian-alapú rendszer csomagkezelő képességeit könnyedén kezel- 
hessük. Minden Debian csomag egy tárállomány, amely ,,.deb" kiter- 
jesztéssel végződik. Ebben a cikkben a csomagokra , deb"7-ként fogok 
hivatkozni. A debek általában a következőképpen vannak elnevezve: 


zsh 3.1. eljön ésiő71 . deb 


zsh a csomag neve, a 3.1.6 a csomag változatszáma és a pws21-1l 

a kiterjesztése. 

Ebben a cikkben a , ezaz.deb" nevet fogom használni, amikor a debet kell 
behelyettesíteni, és , ezaz"-t amikor a csomag nevét kell behelyettesíteni. 


zsh 3.1 §68ő6WSz1-1.deb 


e — zsh a csomag neve 

e  3.1.6ópws2l a program változatszáma 
e — ] Debian csomagváltozat 

e  .deb a fájl kiterjesztése 


dpkg: minden Debianok alapja 

A legtöbb ember nemigen fog dpkg-t használni a mindennapos cso- 
magkezelés során, de ez.egy elképesztően hatékony és hasznos esz- 
köz. A dpkg alapvető képessége a csomag telepítése, amit a dpkg -i 
ezaz.deb parancs segítségével végezhetünk el. Ez a parancs telepíti 
a csomagot, miközben elmenti a csomag már telepített változatát, 
amennyiben létezik ilyen. A dpkg -i -R /tmp/ezaz parancs a megadott 
könyvtárban lévő összes debet telepíti. Mindannyian tapasztalhattuk 
már, hogy néha egy-egy csomag nem telepítődik helyesen, vagy vissza- 
utasítja a beállítást. Akár a felhasználó 15 megszakíthatta a beállítási 
folyamatot. A dpkg tartalmaz néhány hasznos eszközt a beállítás 
megkönnyítésére. Ilyen esetekben a dpkg --configure ccsomagnév: 
befejezi a megadott csomag beállítását, a dpkg --configure --pending 
pedig minden függőben lévő csomagot beállít. Ugyanilyen könnyű 
törölni 15 egy csomagot. A dpkg -r ccsomagnév: vagy a dpkg 
--remove ccsomagnév: eltávolítja a megadott csomagot, de meghagy- 
ja a beállítófájlokat. Ha az összes, csomaggal kapcsolatos fájlt le sze- 
retnénk törölni, beleértve a beállítófájlokat 15, akkor használjuk a 
dpkg -purge ccsomagnév: parancsot. 


Adatgyűjtés 

A Debian csomagkezelő rendszerében több lehetőség is adódik annak 
lekérdezésére, hogy hány csomag van éppen telepítve, és az egyes 
csomagok milyen fájlokat tartalmaznak. A csomagok kiválogatásának 
egyik módja a minták használata, amit a dpkg -1] cminta: parancs 
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valósít meg. Ha szükséges, helyettesítő karakter 15 használható a min- 

tában. A dpkg -I parancs önmagában az összes, a rendszeren éppen 

telepített csomagot listázza. 

A Debian csomagkezelő azt 15 lehetővé teszi, hogy megnézzük, 

milyen fájlokat telepített egy bizonyos csomag. Ezt a dpkg -L 

ccsomagnév: parancs segítségével érhetjük el. Annak kiderítésére, 

vajon melyik csomaghoz tartozik egy bizonyos fájl, használhatjuk 

a dpkg -S fájlnév: parancsot. Ezeket a kereséseket mintákkal 15 

végre lehet hajtani, beleértve a helyettesítő karaktereket 15. 

Ha egy bizonyos debről szóló adatra van szükségünk, hasznos lehet 

a következő pár parancs: 

e — dpkg -I ezaz.deb: részletes listát ír ki a debról, 

e — dpkg -c ezaz.deb: kilistázza a deb tartalmát, hasonlóan a tar -c 
kapcsolójához. 

e — dpkg -x ezaz.deb ckönyvtárs: a debet a megadott könyvtárba 
csomagolja ki, 

e  dpkg -X ezaz.deb cdirs: kilistázza a fájlokat kicsomagolás 
közben, mint a tar -v kapcsolója. 


Kényszerítsük! 

Mindaz a rengeteg hasznos képesség, ami a dpkg-ban rejlik, nem- 
csak a hatékony eszközhasználatot teszi lehetővé, hanem azt 1s, 
hogy elbizonytalanodjanak a felhasználók. A dpkg leírásában ez 
áll: , Figyelem: ezek többnyire szakembereknek szánt lehetőségek. 
Hatásuk teljes megértése nélküli használatuk a teljes rendszert 
tönkreteheti." 

Ezeket a lehetőségeket itt most nem mutatom be, mivel igazából 
soha nem 1s lesz szükségünk rájuk. Ha valaha mégis rá szeretnénk 
venni "a dpkg-t a függőségek vagy az ütközések figyelmen kívül 
hagyására, más csomagok által telepített fájlok felülírására, vagy 
bármi más olyan dologra, aminek megakadályozására a Debian 
csomagkezelőt megalkották, nézzünk bele a program leírásába. 


APT 


APT az , Advanced Package Tool" azaz a fejlett csomagkezelő eszköz 
rövidítése. Dicsőséges feladata a Debian-felhasználó életének egysze- 
rűbbé tétele. Többnyire én 15 az APT-t használom. Hogy miért erőltetem 
a dpkg-t? Azért, mert fontos megérteni, mi is rejtőzik az APT mögött. 
Az APT rendszere három fő részből áll: a beállítási fájlból, a 
sources.list listából, és két programból, melyek neve apt-get és apt- 
cache. Van még néhány kisebb része is, mint például az apt-cdrom. 


sources.list 

Ha egyszer megtanultad a használatát, az /etc/apt/sources.list lesz az 
egyik legfontosabb fájl a rendszereden. A sources.list legnagyobb- 
részt-olyan ftp és http címeket tartalmaz, ahonnan az APT adatokat 


kérhet le. Ez kitűnő lehetőség arra, hogy a forrásaidat egyetlen helyre 
csoportosítsd. Egy jellemző bejegyzés valami ilyesmi lehet: 


deb http://http.us.debian.org/debian unstable and 
main contrib non-freeV 
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A bejegyzés első része lehet , deb", ha olyan 
sorról van szó, ami végrehajtható állományok 
helyét határozza meg, vagy , deb-src", ami azt 
mondja meg, honnan szedjük a Debian forrás- 
kód-csomagokat. A következő részt URI-nak 
nevezik, ami nagyon hasonlít az URL-re. Ez 

a Debian könyvtárszerkezet gyökere. Az URI 
után következik az a változat, amit általában 
, stable", , frozen" vagy , unstable" néven adnak 
meg, de akár nevesített változat, mint például 

a Hamm, Slink vagy a Potato 1s használható. 

A változat ezenkívül megadható pontos elérési 
útként is, ilyenkor ,,/7-jellel kell végződnie, és 
nem lehet az alkotóelemeket meghatározni. Az 
alkotóelemek általában , main", , contrib", , non- 
free", illetve , non-us/main", , non-us/contrib" 
vagy , non-us/non-free" névre hallgatnak. Ez 
minden, amit tudnunk kell, hogy kihasználhassuk 
a sources.list előnyeit. A CD-ROM bejegyzése- 
ket az apt-cdrom készíti (erről bővebben szólok 
a későbbiekben), így ezeket nem kell kézzel be- 
írni. Szükség lehet azonban a source.list fájl szer- 
kesztésére is, ha meg akarjuk változtatni azt a 
helyet, amit az APT használ (hogy melyik tü- 
körről töltse az adatokat), esetleg egy új URI-t 
szeretnénk beilleszteni valamilyen , nem hiva- 
talos" debekhez, vagy akár olyan helyekhez, 
amelyek újabb debeket tartanak fenn, mint pél- 
dául a KDE és a HelixCode. Ha átszerkesztjük 
ezt a fájlt, mindig le kell futtatni egy apt-get 
update parancsot. Hogy megtudjuk, melyik 
Debian tüköroldalt célszerű használni, nézzünk 
el a 9 http://www.debian.org/mirror/ honlapra. 


apt-cdrom 

Az egyik lehetőség arra, hogy egy Debian CD- 
ROM-ot adjunk az APT adatbázisához, a megle- 
pően könnyen használható apt-cdrom. Az apt-cdrom add parancs auto- 
matikusan befűzi a CD-meghajtót (feltételezve, hogy a /dev/cdrom egy 
helyes hivatkozás a meghajtóra), megvizsgálja annak tartalmát, és létre- 
hoz egy megfelelő bejegyzést a /etc/apt/sources.list fájlban. Mint azt a 
Linuxnál már megszokhattuk, nem ez az egyedüli út! Ha a Debian CD- 
ROM be van fűzve (a betűzési pontnak meg kell jelennie az /etc/fstab- 
ban), akkor a feladat megoldására használhatunk kapcsolókat is. A -d 
cbefűzési pont: kapcsolót a befűzési pont meghatározására használhat- 
juk, az -f kapcsoló segítségével pedig rávehetjük az apt-cdrom-ot, hogy 
ne ellenőrizze az egyes csomagokat, míg a -a kapcsolót használhatjuk 
a lemez összes könyvtárának módszeres felderítésére. 


apt-get 

A Debian legnagyobb büszkesége az apt-get, egy hihetetlenül értelmes 
(na jó, a legtöbb esetben értelmes), könnyen használható csomagkezelő 
eszköz, amely automatikusan kezeli a csomagok közötti függőségeket 
és ellentmondásokat. Az első tennivaló (és ezt mindig tegyük 15 meg, 
ahányszor csak módosítjuk az /etc/apt/sources.list állományt), hogy le- 
futtatunk egy run apt-get update parancsot, amely letölti az apt-get és 
apt-cache által használt csomagadatokat a megadott helyekről. 

Nos, immár elkezdhetjük a telepítést. Az APT valószínűleg legtöbbet 
használt lehetősége a telepítés. Egy csomag telepítéséhez (és függősé- 
geinek automatikus kielégítéséhez), használjuk az apt-get install ccso- 
magnév: parancsot. Ha más csomagokat 15 telepíteni kell, az APT szól- 
ni fog mielőtt letölti őket. Amikor egy debet a feltételei teljesülése nél- 
kül telepítünk, vagy valamilyen gond jelentkezik a telepítés vagy törlés 
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2. kép Gnome-apt: csomagkezelő 





3. kép Kpackage 


során, gyakran nem 1s tudunk tovább dolgozni 
a dpkg-val a gond megoldása nélkül. Az egyik 
lehetséges módszer az ilyen nehézségek elhárí- 
tására az apt-get -f install parancs, amely 
igyekszik mindent rendbe rakni, miközben 
folyamatosan kérdéseket tesz fel. 

Az APT képes forrásokat 1s letölteni az apt-get 
source ccsomagnév: paranccsal, ha van lega- 
lább egy deb-src sor a /etc/apt/sources.list állo- 
mányban. A csomagok eltávolításához használ- 
juk az apt-get remove ccsomagnév: parancsot. 
Ha le szeretnénk a törölni a tárolófájlokat, két 
lehetőségünk van: az összes tárolófájl törlésé- 
hez használjuk az apt-get clean parancsot, 
vagy, ha csak a régi tárolófájlokat szeretnénk 
törölni, akkor inkább az apt-get autoclean pa- 
rancsot adjuk ki. Amikor eljön az ideje, hogy 
az összes csomagot a legújabb változatra fris- 
sítsük, egyetlen könnyű parancs — az apt-get 
upgrade — megoldja a gondodat. Az apt-get 
dist-upgrade parancs a teljes Linux-változat 
újratelepítése céljából készült, és automatiku- 
san újraszervezi az összes megváltozott nevű 
csomaghoz tartozó függőségeket. 

Van még pár parancssori lehetőség, ami hasz- 
nos lehet az apt-get használata során: a ,,-d" 
csak letölti a tárolófájlokat, de nem telepíti 
vagy csomagolja ki őket; a ,,-s" szimulációt 
jelent, a program valójában semmit nem tesz 
ilyenkor; az , y" minden kérdésre automatiku- 
san igennel válaszol; és végül a ,,-b" megkísérli 
letöltés után lefordítani a forráscsomagot. 
Továbbá, az apt-get képes szabványos kifeje- 
zésmintákat értelmezni telepítéskor. Ilyenek 
például az apt-get install ".mame . 7" vagy az apt- 
get remove "mozill. . Az Apt-get adott ponton 
megjelenő elemeket is képes azonosítani a ka- 
raktersorozatban. Például, ha a , pilot" szó csak a szó elején fordulhat 
elő, mint a , pilot-manager" de úgy nem, mint a , gnome-pilot", akkor 
használhatjuk a ,,"" jelet (ami tulajdonképpen a , sor kezdete" karakter) 
a kifejezésben, valahogy így: apt-get install ""pilot.7. 


Frissítés 

Mostanáig még egyetlen más Linux-változatot sem találtam, ahol a fris- 
sebb változatra történő átállás olyan egyszerű lenne, mint a Debiannál. 
Amint azt korábban említettem, ha új változatra szeretnénk áttérni, egy- 
szerűen változtassuk meg az URI megfelelő részét az /etc/apt/sources.list 
fájlban, aztán adjunk ki egy apt-get dist-upgrade parancsot. Gyakran hasz- 
nos az apt-get dist-upgrade többszöri futtatása, hogy minden simán legyen 
telepítve és beállítva. Ezt a módszert csak akkor használhatjuk, ha új 
változatra térünk át, stable-ről frozenre, stable-ről unstable-re vagy 
frozenről unstable-re. Visszafelé ez nem működik. 


apt-cache 

Az apt-cache kitűnő eszköz, ha a csomagokról szóló adat kereséséről 
van szó, még abban az esetben is, ha a csomag még nincs 15 telepítve! 
Az apt-cache show ccsomag: különböző adatokat jelenít meg a cso- 
magról, beleértve a függőségeket, a teljes nevet, azt, hogy mit tesz 
lehetővé, a hosszú és rövid leírást, illetve a legfontosabbat: a kicso- 
magolt méretet. Az apt-cache depends ccsomag: parancs listát ad 
arról, hogy mely más csomagok telepítésére van szükség a ccsomag: 
telepítéséhez és helyes működéséhez. A teljes csomaglista kiíratásá- 
hoz használjuk az apt-cache pkgnames parancsot. 





Az apt-cache általam leghasznosabbnak talált szolgáltatása talán az 
apt-cache search ckaraktersorozat:. Ez a szolgáltatás végigkeresi az 
összes csomagnevet és leírást az általunk megadott ckaraktersorozat:- 
ért. Nyilvánvaló, hogy ez igen nagy időmegtakarítást jelenthet. 

A rendszerkarbantartás további segítésére van még néhány kiaknázható 
lehetőség az apt-cache-ben. Például az -i csak a fontos függőségeket 
listázza ki, az -f teljes rekordokat ír ki (ahogyan a , show") miután 
végignézte és — csak névre korlátozottan kereste a csomagneveket. 


Felületek 

Bár a legtöbb esetben a dpkg-t használom csomagkezelésre, az apt- 
cache eszközt a keresésre és az apt-get programot a telepítésre, néha 
valami kényelmesebbet szeretnék. Ez az, ahol a dselect, a console-apt 
és a gnome-apt belép a képbe. 


dselect 

A dselect a Debian kezelőfelületek nagypapája. Mint a telepítő folyamat 
első része, ez az első dolog, amivel az új Debian-felhasználók szembe- 
kerülnek, s amitől aztán halálra is rémülnek. És bizony a dselect pont 
olyan rémisztő, mint amilyen nehéz felfogású. Lássunk hát egy rövid 
bemutatót a dselectről. Először 15, melegen ajánlom, hogy a dselect hasz- 
nálatakor minden képernyőre kerülő segítséget olvassunk el (ez, sajnos 
angolul van). Habár nem túl felhasználóbarát, de mindent tartalmaz, amit 
csak tudni kell. Amikor első ízben indítjuk el a dselectet, be kell lépni az 
, [Alccess" (elérés) részbe, hogy kiválasszuk a megfelelő elérési módot. 
Azaz, válasszuk az , nfs7-t, ha van a közelben egy Debian-tükör egy nfs- 
megosztáson, és válasszuk az , apt"-ot, ha az Interneten keresztül 
(http/ftp) telepítünk, vagy ha már beállítottuk a sources.list fájlt a helyi 
címekre. Az egyéb módszerek: CD, Multi-CD (ha a változat egy helyett 
több CD-ROM-ot 15 tartalmaz), Floppy és Mounted (befűzött). 

Ha az elérési módot már kiválasztottuk, a dselectnek meg kell mutat- 
ni, milyen csomagokhoz férhet hozzá; ehhez ki kell választani az 
, [U]pdate" (frissítés) menüpontot, és várni egy kicsit. 

A , [S lelect"? (kiválasztás) az a rész, ahol a tulajdonképpeni csomag- 
kezelés történik. Először 15 egy súgólapot látunk. Olvassuk el! A szó- 
közzel léphetünk ki a súgóból, illetve a PONT billentyűvel nézhetjük 
meg a billentyűparancsokat. A csomaglistában a kereséssel vagy a 
kurzorvezérlő gombokkal mozoghatunk. Lássunk néhány hasznos 
dselect gyorsbillentyű parancsot: 

/ — keresés 

V az utolsó keresés ismétlése 

? súgó 

d lefelé görgeti a csomagadatot 

u felfelé görgeti ugyanazt 


Miután kijelöltünk egy csomagot, a következőket tehetjük: 
4 telepítés vagy frissítés 

törlés 

jelenlegi állapotban hagy 


Kapcsolódó címek 


Magyar tüköroldalak: 

2 ftp.kfki.hu/pub/linux/debian/ 
2 ftp.hu.debilan.org/debian/ 
2 debian.inf.elte.hu/debian/ 
2 linuxvilag.hu/debian 





A gnome-apt honlapja: 
2 http:/Avww.debian.org/-hp/gnome- 


Kpackage: 
2 http:/Avww.general.uwa.edu.au/u/toivo/kpackage/ 


www.linuxvilag.hu 


Ha készen vagyunk, a kiválasztómenüt a következő módon 
hagyhatjuk el: 

ENTER elfogadás, kilépés és függőség-ellenőrzés, 

CO kilépés, elfogadás és függőségek figyelmen kívül hagyása, 
X vagy Esc változtatások visszavonása. 


Lehet, hogyaz Enter leütése után egy csomaglistával találjuk szemben 
magunkat, ezek a csomagok vagy függőségi viszonyban vagy el- 
lentmondásban vannak azokkal a csomagokkal, amit kiválasztottál. 
Nézd végig ezeket a csomagokat; a hiba leírása a képernyő alsó 
felében jelenik meg. A gondok megoldása után üssünk ENTER-t. 
Miután a változtatásokat elvégeztük a ,,(S Jelect" részben, válasszuk 
az , [IInstall" (telepítés) vagy a , [R]Jemove" (eltávolítás) menüponto- 
kat, hogy a rendszerben a változtatások életbe lépjenek. A , [C]lonfig" 
(beállítás) menüpont csak akkor szükséges, ha valamelyik csomagbe- 
állítás sikertelen volt. 


ynome-apt 

A gnome-apt a Debian GUI (grafikus felhasználói felületű) csomag- 
kezelője, amely a Gnome alá íródott, rendkívül leleményes és i1gen- 
csak hasznos. A Gnome-apt kitűnően megszerkesztett felhasználói 
felületen keresztül jeleníti meg a csomagméreteket, a függőségeket és 
majdnem minden egyéb adatot. 

A csomagok rendezett faszerkezetben jelennek meg (lásd a 2. képen), 
valamint a gnome-apt meg tudja jeleníteni őket ábécésorrendbe, 
csoport, állapot vagy fontossági sorrend szerint rendezve 15. Ezen- 
kívül egyszerű, de hatékony keresési szolgáltatással 15 rendelkezik. 
A Gnome-apt része a Debian 2.2-nek (Potato) és a jelenlegi unstable 
változatnak (Woody). 


Kpackage 

A KPackage a KDE csomagkezelő felülete az RPM-hez és a debek- 
hez. A listás és a fastruktúrás megjelenítés keverékét használja (lásd 
a 5. képet), és feladatában hasonló a gnome-apt-hez. A Kpackage egyik 
kedvező tulajdonsága, hogy minden függőség hiperhivatkozás a szó- 
ban forgó csomagra. A Kpackage az összes, már telepített csomag- 
ban található fájlt is listázza, és ellenőrzi, hogy valóban léteznek-e. 


console-apt 

A console-apt egy új felület az APT-hez. Jelenleg csak a Debian 
unstable változatában található meg. 

Mivel azonban még fejlesztés alatt áll, nem is szeretnék túl sok 
szót vesztegetni rá. A Console-aptnak van néhány hasznos tulaj- 
donsága, érthetőbb és a csomagok keresésének, rendezésének és 
szűrésének képességével is rendelkezik. 


Végszó 

Ezeket a lehetőségeket és képességeket használva, már magunk 1s 
könnyen kezelhetjük és karbantarthatjuk Debiancsomagjainkat. Sok- 
kal bonyolultabban hangzik, mint amilyen valójában! 

Megpróbáltam annyi módszert leírni, amennyit csak lehetővé tesz 

a Debian, de néhányat ki kellett hagynom. Sajnos, nemigen sikerült 
eleddig az APT-n kívül más hasonlót találnom. Őszintén szólva, 
még egyetlen RPM felületet sem láttam, amit egy lapon tudnék 
említeni az APT-vel. 


David Blackman hallgatói rendszergazda 
a New York-i Stuyvesant főiskolán. 
Mostanában a Helix Code Gnome-ba 
szerelmes. Élvezi a C pointer-aritmetikáját 
és a Perl ördögelt. 
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Debian 2.2 Potato: egy számítógépbetyár emlékére 


Egy olyan szervezetről, mely amellett, hogy önkéntesekre támaszkodik a saját 
Linux-változata kidolgozásában, és folyamatosan azon munkálkodik, hogy 

jobbá tegye azt, sok mindent elárul az, hogy elismeri mindazok közreműködését is, 
akik a gyarapításán dolgoznak. 





Debian a 2.2 hivatalos válto- 
zatát Joel , Espy" Klecker 
emlékének szentelte, így fe- 


jezve ki elismerését a közreműködé- 
séért. Joel idén júliusban halt meg, 
személyében a Debian az egyik legün- 
nepeltebb programfejlesztőjét veszí- 
tette el. Az írott ajánlás megtekinthető 
a 9 http://www.debian.org/doc/ 
dedication-2.2.txt címen. 

Maga a 2.2-es változat 15 ugyanilyen 
mérvű nagylelkűséget mutat, a kezdő 
felhasználókkal szemben. A Debian 
hírneve távolabb állt a kezdő felhasz- 
nálóktól, mint a legtöbb változaté. A te- 
lepítéstől a használaton át a finomhan- 
golásig: a Debian 2.2 egy olyan válto- 
zat, mely a kevésbé türelmesek számá- 
ra 15 szórakoztató. 


Előkészítés és telepítés 

A gép jellemzőit: 

e — processzor: 500 MHz K6/2, 

e memória: 64 MB RAM, 

e — merevlemez: 9,2 G Ouantum 
Fireball, 

e —  3-Com ADSL modem, 

e — hangkártya: SoundBlaster Live!, 

e — videokártya: Diamond Viper 770 
Video, 

e hálózati kártya: DLink 530-TX 
NIC, 

e — rendszermag: 2.4.Otest8. 

A Debian telepítéséhez szükséges 1n- 

dító- (boot), rendszer- (root) és meg- 

hajtólemezekhez minden leírás és út- 

mutatás elérhető a 

2 http://www.debian.org/releases/ 

2.2/1386/1nstall oldalon. Itt Jó tanácso- 

kat 15 kapunk az indítólemezekhez. 

A legfontosabb talán, hogy Jó minősé- 

gű lemezeket használjunk. 

A Debian hálózati telepítése 15 egysze- 

rűbbé és gyorsabbá vált. Nem minden- 

kinek van erős internetkapcsolata, de 

ha a szerencsések közé tartozunk, fél 

óra alatt végig lehet zavarni egy telepí- 

tést. Valószínűleg ez a Debian legje- 

lentősebb változása: a könnyű letöltés 
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és az FIP-n keresztül történő telepítés. 
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A felhasználó választhat az egyszerű 
és a részletes telepítés között: előbbi 
a néhány leggyakrabban használt cso- 
mag gyors telepítését végzi, és külön- 
féle segédprogramokat tartalmaz (pl..: 
C-t Fejlesztőkörnyezet, Gnome Jjá- 
tékok), utóbbi pedig lehetővé teszi a 
tapasztaltabb Debian-felhasználók 
számára, hogy egyesével válasszák ki 
a telepíteni kívánt csomagokat. 

A dselect végzi a függőségi ellenőr- 
zést, és egyszerűsíti további csomagok 
visszaellenőrzését és beállítását. 


Beállítás 

Általában a dselect gondoskodik 

a legtöbb csomag beállításáról, lehető- 
vé téve a felhasználó számára mind 

a .deb csomagok beállításainak megőr- 
zését, mind egy működő rendszer be- 
állítását. FIP-letöltés esetén, a meg- 
felelő hálózati beállítás a telepítés 
megkezdése előtt történik. Néhány 

, hem ingyenes" csomag telepítésekor 
szükség lehet további programok letöl- 
tésére — lásd a Real Playert, vagy az 
IBM JDK-ját -, és a beállítás csak az- 
után történhet meg. Kicsit aprólékos 
munka, de megéri a fáradságot. Továb- 
bá akad még néhány olyan csomag, 
melyek terjesztése csak forráscsomag- 
ként engedélyezett. Az ilyen csomago- 
kat nekünk kell lefordítanunk, ehhez 
segítséget kapunk readme állományok- 
ban (pl. Pine). A lefordított anyagokat 
.deb csomagokká alakíthatjuk, amelye- 
ket már tudja telepíteni a dpkg. 

Mint a legtöbb programozó, én is kicsit 
lusta vagyok, és nem szeretek olyan 
programokat írni, amit mások már elké- 
szítettek. A Fetchmailhez csatolt 
fájlok között például van néhány, 
melyek segítségével könnyen áthidal- 
hatjuk a telepítéssel és üzembe helye- 
zéssel járó legtöbb gondot. Ezek a pa- 
rancsfájlok elérhetők a c/usr/doc/ 
fetchmail/contrib: könyvtárban és 
hasznosak a kezdő rendszergazdák, 
vagy a levélküldő szolgáltatások hasz- 
nálatában járatlanok számára. 
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Érvek, ellenérvek 

A Debian híres megbízhatósága volt valószínűleg a fő érv a Storm, 

a Libranet vagy a Corel számára. Mindhárom cég jelentős bevételre 
tett szert saját változata kiadásával, melyek elsősorban egy könnyen 
használható, csillogó-villogó telepítővel lettek kiegészítve. A CD-ről 
telepítő felhasználók tipikus hibába futhatnak bele. Ez a hiba a 
rosszul összeállított lemez. Mivel bárki összeállíthat saját lemezt, 
előfordul, hogy hibásan összeállított lemezeket kapunk. Szerencsére 
a hivatalos kiadásokban rendkívül ritka az ilyen hiba. A hálózati te- 
lepítés nagymértékben javult, mind a letöltési sebesség, mind a biz- 
tonság tekintetében. 

Az XFree386 4.x sorozatát nem tartalmazza ez a változat, de a prog- 
ramfejlesztők azon dolgoznak, hogy a következő kiadásban már ben- 
ne legyen, vagy legalábbis engem így tájékoztattak. Jelentőségteljes 
fejlődés lenne, mivel a jelenlegi 3.3.6x változat legjobb esetben is a 
kiszámíthatatlan jelzővel illethető. Az Xserverek nem működnek (de 
legalábbis nem megbízhatóan). Még mindig vannak gondok a GLX- 
szel bizonyos kártyáknál. Mindenesetre a történethez tartozik, hogy 
ez nem a Debianra jellemző hiba. (Aki most tervezi az új videokár- 
tya beszerzését, lapozzon a a 76. oldalra, ahol összefoglaló cikket 
talál a témáról.) 

A Debian 2.2 széles csomagkínálata (matematikai és tudományos 
programok, játékok, szerkesztők, grafikus felületek stb.) vetekszik 

a SuSE kínálatával, de sok veszélyt is tartalmaz. A választási lehető- 
ségek, a bonyolult függőségi kapcsolatok és a sok csomagütközés 
mind-mind óvatosságra int. Némelyik csomagot ideje lett volna 
frissíteni, például a rengeteg programkönyvtárat, melyek legtöbbje 
csupán a visszirányú együttműködés biztosítása miatt került fel a 
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lemezre. A Debian nem sok kész megoldást kínál cégek számára, de 
számos eszköz és játék van a programfejlesztők, a grafikusok, az 
egyetemisták és a szórakozni vágyók számára. 

A Debian nem titkolja, hogy célrétege nem tartalmazza a teljesen 
kezdő linuxosokat. Ennek ellenére a levelezési listákon mindig 
kapunk segítséget. 


frissíthető ? 

A Debian egyetlen gyengéje egy könnyen használható telepítő hiánya 

volt. Az új telepítő, bár nem grafikus felületen fut, de lényegesen átlát- 
hatóbb, hatékonyabb lett. Röviden összefoglalva, tapasztalt Linux-fel- 

használók számára egyszetű a telepítés, az üzemeltetés és a frissítés Is. 


Linux Láma Lap —- 


avagy ex-is-IHIS telharzztiok eat (félreikégéeei a Linuxban 


I. Bevezetés 





2 http://deblan.dedasz.hu/lama/ 


Várható irányok 

A cikk megjelenésekor már két hivatalos frissítéscsomag 15 megje- 
lent. Ne feledjük, a Linux nagy erőssége, hogy a felmerülő hibákat 
gyorsan kijavítják. Volt egy hiba például az egyik rendszerindító 
lemezben 15. Egyébként tervezik, hogy a telepítéshez használható 
hajlékonylemezeket eltávolítják a hivatalos anyagból. 

A fejlesztők sem unatkoznak, már elérhető a fejlesztői (nem megbíz- 
ható) változat 1s, kifejezetten azok számára, akik szeretnének bekap- 
csolódni a munkába (3 ftp://ftp.debian.org/debian/dists/woody). 

Az új IvP6 szabvány elterjedésével együtt a Debian fejlesztői 15 
sok energiát áldoznak arra, hogy a rendszer megfeleljen az új 
követelményeknek. 


Osszefoglalás 

A Debian fejlesztői hihetetlen mértékű munkát fejtettek ki a 2.1-es 
változat óta, az új változat az én tetszésemet teljesen elnyerte. 

A Debian 2.2 hamarosan nagyon sokak számára válik komoly válasz- 
tási lehetőséggé. Olyanokra gondolok, akik nem teljesen analfabéták 
a Linuxhoz, és szeretnének tanulni egy keveset, hogy sokat hozzanak 
ki a rendszerükből. 

Joel Klecker büszke lenne rá. 


Stephanie Black (albhafemaleoradiantnet) új szereplő 
az IT területén. A Coastal Den Computing nevű linuxos 
tanácsadó céget Irányítja. Pályafutásának nyolcvan 
százalékát a Linuxszal töltötte. 
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Hová telepítsük 





saját fejlesztésű Linux-programjainkat? 


Részletes ismertetés az alkalmazások megfelelő helyéről. 


ap B 


éhány programfejlesztő és független kereskedő tanácstalan 
abban a kérdésben, hogy hová kell a saját fejlesztésű prog- 
ramokat telepíteni. Néhányan a /usr/bin vagy a /usr/local/bin, 
mások a /opt könyvtár mellett döntöttek. A választást általában a szer- 
ző unixos háttere befolyásolja, ez többnyire a System V, a Berkeley 
BSD vagy a GNU/Linux lehet. 

A fájlrendszerek felépítésének szabványa (Filesystem Hierarchy 
Standard 1, FHS) 2.1-es változata éppen ezen különbségek megelőzé- 
sére született, és részletes iránymutatást ad a rendszerszolgáltatások, 
beállítások és programok telepítési helyéről a Unix vagy Unix-alapú 
rendszerekben. Az FHS részletesen ismerteti a főbb könyvtárak tar- 
talmát és feladatát is (/. ábra). 


bin boot dev etc home lib mnt opt root sbin tmp usr var 





1. ábra Az FHS főkönyvtárszerkezete 


Dióhéjban: az operációs rendszer működéséhez szükséges progra- 
mok helye a /sbin, a /bin vagy a /usr könyvtár. A rendszergazda for- 
ráskódból is telepíthet programokat a /usr/local/bin könyvtárba. 

A csak bináris változatban elérhető, a rendszerhez nem szervesen 
tartozó programok gyökere a /opt/csomagnév könyvtár; azaz a biná- 
ris fájlok a /opt/csomagnévfibin-be, az esetleges súgófájlok pedig a 
[/opt/csomagnév/man könyvtárba kerülnek. 

A /opt könyvtárat több nemzetközi szabvány (az ATkT1 által 1990-ben 
előterjesztett System V Application Binary Interface, az Intel Binary 
Compatibility Standard, a Common Operationg System Environment 
és a Linux Standard Base) és a unixos közösség 1s elfogadta a kiegé- 
szítő programcsomagok helyéül. 

A /opt terület számára a rendszergazdának külön lemezrészt (partí- 
ciót) kell létrehoznia, a felhasználók PATH környezeti változójában 
pedig szerepelniük kell a /opt/csomagnévibin és /opt/bin útvonalaknak. 
A felhasználói héj általában a /opt/csomagnév/bin könyvtárban találja 
meg a bináris fájlokat, a rendszergazda azonban a /opt/bin könyvtár- 
ban elhelyezett hivatkozásokkal vagy parancsállományokkal meg- 
könnyítheti a programok indítását. 

A /opt futtatható fájljainak a gépre vonatkozó beállításait a 
/etc/opt/csomagnév könyvtárakban kell tárolnunk. Ez a /opt csoma- 
gok beállításfájljainak helye, hiszen a Unix-alapú rendszerekben min- 
den beállításfájl a /etc könyvtárban található. 

A rendszer futása közben változó fájlok helye a /var/opt/csomagnév. 
A /var tartalma általában az adott gépre jellemző, és a könyvtár min- 
dig külön lemezrészen található, a fő fájlrendszer véletlen teleírásá- 
nak megelőzése céljából. 

Ezen szabályoktól indokolt természetesen esetben eltérhetünk: például 
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ha egy programnak új eszközre van szüksége, akkor azt a /dev könyv- 
tárban kell elhelyezni. 

Az FHS kiegészítő programcsomagokra vonatkozó ajánlásainak 15- 
meretében készítsünk el és telepítsünk egy képzeletbeli, Whizbang 
nevű programcsomagot. A Linux Standard Base szabvány értelmé- 
ben az RPM Package Managert kell használnunk, és a csomagot 

a /opt könyvtárba telepítésre kell előkészítenünk. Ez a whizbang- 
1.2-3.spec beállításfájl 18—20. soraiból 1s kiderül (/. lista). A 8. sor 
mutatja be, hogy miként tehetjük a csomagot áthelyezhetővé, majd. 
A nem szabványos könyvtárba telepítést azonban nem ajánljuk. 

A Whizbang RPM csomagját az alábbiak szerint építhetjük fel. 

A whizbang-1.2-3.spec fájl alapján az RPM elkészíti a whizbang-1.2- 
3.src.rpm nevű forráscsomagot és a whizbang-1.2-3.1386.rpm nevű 
bináris csomagot. 

Edward Bailey Maximum RPM című könyve, illetve az RPM hon- 
lapja 5 http://www.rpm.org/ kitűnő példákkal szolgál az RPM 
használatában elmélyedni kívánó felhasználók számára. A részle- 
tekkel egyelőre ne foglalkozzunk, csak tartsuk szem előtt a java- 
solttelepítési útvonalakat. A whizbang-1.2-3.1386 elkészítéséhez 
tegyük a következőket: 


$H rpm -ba /usr/src/redhat/SPECS/whizbang-1.2- 
H 3.spec 
Processing files: whizbang 

Finding provides. . 

Finding reguires.. 

Preregs: /bin/sh 

/usr/ src/redhat/SRPMS/whizbang-1.2-N 
3.src.rpm 

/usr/ src/redhat/RPMS/i386/whizbang-1.2-N 


3.1386.rpm 


Wrote : 


Wrote : 


Az épp most elkészített whizbang-1.2-3.1386.rpm csomagot az aláb- 
biak szerint telepíthetjük: 


HR rpm -i /usr/src/redhat/RPMS/i386/whizbang-1.2- 
H 3.1386.rpm 


Miután a whizbang programot az /opt/whiz/bin könyvtárba telepítet- 
tük, kíséreljük meg parancssorból futtatni. Megtalálta a héj? Szere- 
pelt a /opt/whiz/bin a PATH környezeti változónkban? Mi a teendő, 
ha az egészet még kényelmesebbé kívánjuk tenni azzal, hogy 

a /opt/bin/whizbang hivatkozással a /opt/whiz/bin/whizbang prog- 
ramra mutatunk? Ezt az RPM telepítés után végezhetjük el, a követ- 
kező módon: 


$post 

P-SRPM INSTALL PREFIX 

mkdir $P/bin s: /dev/null 2561 

ln -fs $P/whiz/bin/whizbang $P/bin/whizbang 
mkdir $P/man/mani : /dev/null 2561 





7. ista Minta REM beállítás fajl 


MESS 

2. H RPM Package Manager (RPM) File for "Whizbang" 
H RPM csomagkezelő (RPM) fájl a Whizbang 

"MOS SGgsamnoz 

1 

Summary: Some neat Whiz Bang program 

Name: whizbang 

Verssziems il ,2 

Releases 3 


KON EESSONRK ONE e 


Prefix: /opt 

9. (Cejenzeielmes Coamnsrzeda 

MOSKCSOÚE MAP TSa E TontEEodüle ETVE 

11. ÚRihe MmEtos //wwww o aA. Son Iasz / 

12. Vendor: International Business Machines 
13. Packager: George Kraft IV gk4e€us.ibm. com 


14. Sdescription 
15. This is a demonstration of a relocatable RPM 
16. package for a fictional productivity application. 


17/. Silles 

18, /croi/ wa z /lodtria /gyiae ziozras] 
19. /Grgie / wind z /mera/wwiaa zizi] , Al 
DOS EE ÁS EÁ asz wa sze orn e 


21. H Post-install stuff would go here. 
H Utólagos telepítési és beállítási adatok 
22. H EOF (VAF-vége a fájlnak) 


ln -fs $P/whiz/man/whizbang.1 
$P/man/manl/whizbang.1 
H EOF 


Ezt az , áthelyezhető", telepítés utáni parancssorozatot az /. lista 20. sora 
után helyezhetjük el, de a hivatkozások eltávolítására szolgáló spostun 
eljárást mindenki készítse el magának (gyakorlásként 1s jó lesz). 
Néha előfordul, hogy egy csomagot nem az eredetileg tervezett 
helyre, hanem máshová kell telepítenünk. Ekkor távolítsuk el a 
whizbang-1.2-3 RPM csomagot és telepítsük egy másik helyre: 


H rpm -e whizbang-1.2-3 
HR rpm -i --prefix /usr/local /usr/src/redhat 
tt /RPMS/i386/whizbang-1.2-3.i1386.rpm 


Összegzésképpen: a csak bináris formában hozzáférhető, nem a prog- 
ramcsomaghoz tartozó programokat telepítsük a /opt/csomagnév/bin 
könyvtárba. Áttekintettük az áthelyezhető RPM csomagok készíté- 
sének és felépítésének módját, majd a módszer rugalmasságát 15 
bizonyítottuk azzal, hogy az eredetileg a /opt könyvtárba telepítésre 
tervezett csomagot más helyre telepítettük. Az FHS szabvány köve- 
tése az első lépés afelé, hogy alkalmazásink jobban illeszkedjenek 
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az LSB3 előírásaihoz. 


George Kraft ÍV, más néven ,GK4", az IBM 
Linux lechnology Center nevű részlegénél 

a Linux Standards Base kidolgozásával foglal- 
kozik. George 1982 óta dolgozik BSD operá- 
ciós rendszeren. A GNU/Linux rendszert 1993 
óta használja. 
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Szaktekintély 


Védelem a hirdetésekkel szemben 


A DoubleClick.net egy kifejezetten szalaghirdetésekre szakoso- 
dott webhely. Ha tudatjuk névkiszolgálónkkal, hogy ő a birtokosa 
a DoubleClick.net tartománynak, akkor arra a kérdésre, hogy , Hol 
található a doubleclick.net?" magabiztosan a következő választ 
adja: ,Birtokomban van minden adat, ami csak elérhető a 
doubleclick.net tartományról, és állíthatom, hogy nem létezik 
ilyen hely!". Ha pedig a böngészők nem képesek megtalálni 

a tartományt, az sem képes felkutatni a látogatókat. 

Mivel a felhasználók rendszerint névkiszolgálókat használnak, 
így ez a módszer nem csak a leggyorsabb hirdetésellenes mód- 
szer, de jelentős szerepe lehet a felhasználók védelmében is. 
Jelentkezzünk be rendszergazdaként, majd tegyük a következőket: 


1. Keressük meg a named.conf fájlt (jobbára a /etc, vagy 
a /etc/bind könyvtárban lelhetjük meg). Ha nem sikerül 
ráakadnunk, használjuk a következő parancsot: 


find / -name named.conf 


2. Nyissuk meg a fájlt kedvenc szerkesztőnkben. Keressük meg 
a ,ocalhost" területet, mely valahogy így fest: 


find / -name named.conf 


3. Nem számít, ha a , file" kezdetű sorban található fájlnév eltér 
a szerkesztőben láthatótól. 


zone "localhost" ( 
type master; 
file "/etc/bind/db.local"; 


pa 


Készítsünk másolatot a , localhost" területről valahol máshol a fájl 
területén, majd ebben a másolatban a ,localhost" kifejezést írjuk 
át , doubleclick.net"-re. Az eredmény valahogy így fest majd: 


zone "doubleclick.net" ( 
type master; 
file "/etc/bind/db.local"; 


pa 


Mentsük el a fájlt, és lépjünk ki a szerkesztőből. Ha valamit 
összekevertünk volna, lépjünk ki mentés nélkül, és végezzük el 
újra a 3. lépést. 

4. Indítsuk újra a névkiszolgálót. Erre két lehetőségünk van. 

Ha létezik a /etc/init.d/bind fájl, adjuk ki a következő parancsot: 


/etc/init.d/bind restart, 


ha nem, akkor keressük meg a következő paranccsal a named 
folyamatazonosítóját: 


ps ax ] grep named 


Tegyük fel, hogy a következő eredményhez jutunk: 


VA Lori s) 0:03 /usr/sbin/named 
a CCojdálo VÁ aa Ta elk 

kill -HUP 7907 

Természetesen a parancsban azt a folyamatazonosítót kell 
ARYA tat a elet aa late Te Ta ee jel Ta LR CYZ TSA Te TAT TS 


Urítsük ki böngészőnk gyorstárát és örvendezzünk! 
9 oY VET] 
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A Linux testreszabása az alapoktól 


Ha nem találunk kedvünkre való Linux-változatot, készítsük el sajátunkat! 


okféle Linux-változattal találkozhattunk már az eddigiek- 
ben, és talán még több lesz. Némelyik apró, mint a DLX 

a maga egyetlen hajlékonylemeznyi méretével, némelyek 
pedig kimondott óriások, mint a Red Hat 6.2, mely öt CD-t 15 meg- 
tölt. Úgy tűnik, minden egyre bonyolultabbá válik, ahogy a rendsze- 
rek mérete nő. Egyre kevésbé érthető, hogyan képes a rendszer 
innen-onnan származó kódok darabjaiból összeállni, és egyre kisebb 
reményt látunk arra, hogy képesek legyünk saját rendszerünk össze- 
állítására és testreszabására bizonyos célok szem előtt tartásával. 

A dolog szerencsére nem ilyen kilátástalan, hiszen az alaprendszer 
szemszögéből nézve minden változat hasonlóan áll össze. Az egyet- 
len különbség, hogy a nagyok több programcsomaggal és kiegészí- 
tővel szélesebb közönség megnyerésére törekednek, míg a kicsik ke- 
vesebb eszközükkel szűkebb felhasználói kört céloznak meg. 

A széles körű képességekkel bíró Linux-változatok többnyire szükség- 
telenül nagyok az egyedi alkalmazások igényeihez. Vegyük például 

a beágyazott rendszereket, ezek nem támasztanak túl nagy igényt egy- 
egy feladat megvalósításán túl a Linux-rendszerrel szemben. Mind- 
emellett a lehetőségek és az igények olyannyira különbözőek lehetnek, 
hogy a gyártók képtelenek olyan változatot készíteni, mely kellően 
átfogó, egyszersmind a legtöbb felhasználó elvárásainak megfelelő. 
Az alkalmazások a hatékony működéshez rendszerint testre szabott 
alaprendszert kívánnak. Ez egyszerűen megoldható, csak fizetnünk 
kell érte valamely változat gyártójának. Van azonban más megoldás 
15 — végezzük el a testreszabást magunk! Ez a , csináld magad" 
módszer nem csupán nagyszerű mulatság, de sok esetben létfontos- 
ságú megoldást nyújt, így egyre többen értékelik a Linux megbecsü- 
lendő lehetőségeként. Ha itt tapasztalatokat nyerünk, nemcsak a rend- 
szermag testreszabását tanulhatjuk meg, hanem rendszerünk többi 
összetevőjét 1s képesek leszünk beállítani az igényeinknek leginkább 
megfelelő teljesítmény eléréséhez. 

Írásomban szeretném megmutatni, hogy saját Linux-alaprendsze- 
rünk elkészítése nem lehetetlen feladat. Megosztom e téren szerzett 
tapasztalataimat. Alaprendszerről van szó, mely tehát kicsiny, átlát- 
ható és működőképes. Megkíséreljük egyszerűvé tenni mindazt, ami 
bonyolultnak látszik. Lépésenként haladunk a felépítésben, a testre- 
szabással pedig elérjük, hogy a rendszer akár egy hajlékonylemezen 
is elférjen. Ha mindennek a végére jutottunk, a kapott összeállítás jó 
kiindulási pont lehet az egyes alkalmazások igényeinek megfelelő 
alaprendszer kiépítésében. 





A Linux-rendszer 

A rendszerek általában több, egymással kapcsolatban álló részből 
tevődnek össze. A Linux esetében ezek két fő területre csoporto- 
síthatók: a rendszermag, valamint a többi összetevő, amelyek nél- 
kül a rendszermag semmire sem volna jó. A rendszermagon kívül 
minden programelem fájlrendszerben kap helyet. Így a gyakorlat 
szempontjából a Linux-rendszert felfoghatjuk úgy, mint a rendszer- 
mag és a fájlrendszer egységét — és ez alól egyik Linux-változat 
sem kivétel. Így például egy teljes egészében telepített Linux-vál- 
tozat egyszerűen egy rendszermagból és egy hatalmas fájlrendszer- 
ből áll. A Linux telepítőlemezervel a teljes rendszert telepíthetjük, 
míg egy vészrendszer az esetleges hibák bekövetkeztekor lehet élet- 
mentő segítség. Mindkettő hasonló módon épül fel, vagyis rend- 
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Rendszermag Fájlrendszer 





1. ábra A Linux-rendszer 


szermagot és egy kezdeti fájlrendszert tartalmaznak — ez utóbbi 
azonban kicsiny, így csak néhány feladat elvégzéséhez szükséges 
eszközöket tartalmaz (lásd az /. ábrát). A Linux rendszermag alkal- 
mas a fájlrendszer felkutatására és üzembe helyezésére, legyen az 
hagyományosan egy lemezrészre telepítve vagy egy tömörített le- 
mezlenyomatba összepréselve. 


Mi az alaprendszer? 

Tegyük fel, hogy van egy alkalmazásunk, melyet egy osztott könyv- 
tárakat használó rendszermaggal szeretnénk futtatni. Tételezzük fel 
továbbá, hogy ez az alkalmazás nem igényel semmiféle különleges 
lehetőséget, mellyel a rendszer jelenleg nem rendelkezik. Egy olyan 
alaprendszert szeretnénk létrehozni, amelyen futtathatjuk ezt az alkal- 
mazást, emellett működését némiképpen szabályozhatjuk 1s. 

A 2. ábra egy jellegzetes alaprendszert ábrázol — meg kell azonban 
jegyeznünk, hogy a kép nem teljes, hiszen egy program lehet statiku- 
san fordított 15, melynek így nincs szüksége az osztott könyvtárakra, 
továbbá lehet a.out típusú 1s, ami viszont azt jelenti, hogy nincs szük- 
sége a dinamikus betöltőre. 
Ha az alkalmazás , önálló", vagyis minden futás közben szükséges 
segédeszközzel statikusan lett fordítva, akkor nincs szüksége az osz- 
tott könyvtárakra, így közvetlenül a rendszermag fölött futhat — az 
alaprendszer tehát ilyen esetben magát a rendszermagot jelenti. Mind- 
azonáltal szinte minden rendszerben szükség van bizonyos segédesz- 
közök támogatására, legyen szó akár a fájlműveletekről, akár a rend- 
szermegfigyelésről (gondolhatunk itt a mount, illetve a ps parancsok- 
ra). Alaprendszerünk felépítésébe tehát beleértjük a rendszermagot, 

a dinamikus betöltőt, valamint néhány elengedhetetlenül szükséges 
könyvtárat és segédeszközt. 

Célunk egy olyan alaprendszer kiépítése, mely elfér egy hajlékonyle- 
mezen, és tartalmazza a rendszermagot, valamint egy tömörített kez- 
deti fájlrendszert (lásd a 3. ábrát). Ezt a tömörített fájlrendszert a 
rendszermag kicsomagolja, majd elhelyezi a memóriában. Az ilyen 
és hasonló alaprendszerek készítése gyakran nem nehéz feladat, 
azonban sokak számára túlságosan hosszadalmas. Nos, ezen fogunk 
változtatni a következőkben. 

A fent vázolt alaprendszer testreszabása nagymértékben függ attól 

az alkalmazástól, amelynek rendszerünket alá szeretnénk rendelni. 
Válasszuk ki a rendszermag megfelelő beállításait, egy dinamikus 
betöltőt, az alkalmazás és a segédprogramok működéséhez szüksé- 
ges könyvtárakat, valamint olyan alapvető segédeszközöket, melyek 
a rendszer szabályozásához és fenntartásához szükségesek. Ezután 
fordítsuk le mindezeket egy megfelelő környezetben, csomagoljuk 
be az eredményt, majd tegyük az egészet indíthatóvá. Ha valami 
még hiányzik, kezdjük újra az egészet, belevéve az előzőekben ki- 
maradt összetevőt Is. 








Szerény célkitűzéseink 

A kíváncsi olvasó megkérdezheti, miért 
tesszük mindezt, és vajon mire jó ez az 
egész? Nos, másokhoz hasonlóan mi 1s 
szeretnénk összetett alkalmazásokat fut- 
tatni, mondjuk többszálas többfeladatos 
programokat egy jellemzően PC-szerű 
gépen, amelyben azonban nincsen me- 
revlemez, vagy esetleg nem kapcsolódik 
hozzá képernyő. Szükségünk van tehát 
egy rendszermagra, és néhány egyéb 
elemre, amelyekkel elkezdhetünk kísér- 
letezni. Az így kapott rendszertől három 
fontos dolgot követelünk meg: legyen 
megbízható, fenntartható és testre szab- 
ható. Sokunk számára egy Saját rend- 
szermag létrehozása e célra némiképp 
túlméretezett feladatnak tűnhet. Itt lép 
be a képbe a Linux, és a nyílt forrás 
társadalma — együtt megkímélnek a ter- 
hes feladattól. 

Alapanyagaink tehát készen állnak, rá- 
adásul ingyenesen beszerezhetők. Fela- 
datunk csak annyi, hogy kiválasszuk a 
megfelelő építőkockákat és felépítsük 
belőlük saját rendszerünket. 

Mielőtt azonban mindennek nekikezdenénk, néhány alapvető kérdésre 
választ kell kapnunk: Hogyan fordítsuk le a rendszermagot? Vagy egy 
osztott könyvtárat? Miként készíthetjük el a kezdeti fájlrendszert? 
Hogyan helyezzük el a rendszermagot és a tömörített fájlrendszert egy 
hajlékonylemezen vagy EPROM-ban? Miként futtathatjuk az osztott 
könyvtárakat használó alkalmazásokat? Hogyan végezzük a hibakere- 
sést? Számos ilyen és hasonló kérdést tehetnénk még fel. A válaszok 
pedig, ha nem 1s egy helyen, de fellelhetők. Ami most következik, az 
saját tapasztalataimon alapul, és a sorok között, ha rejtve is, választ 
találunk sok fenti kérdésre. 


alkalmazások 


Rendszermag 


A kivitelezés lépései 

Ha a testreszabás tervei előttünk állnak, megkezdhetjük a kivitelezés 
lépéseit. Kezdjük az általános tennivalókkal: 

1. A fejlesztőkörnyezet üzembe helyezése. 

Fejlesztőkörnyezetként telepítsünk egy teljes Linux-változatot, mint 


s at 


például a Red Hat 6.0. Győződjünk meg arról, hogy a gcc támogatja 
az adott rendszert. A dolgok egyszerűsítése végett tegyük fel, hogy 
célgépünk (melyen majd a testre szabott rendszer működik), valamint 
gazdagépünk (melyen a fejlesztést végezzük) ugyanolyan típusú pro- 
cesszorral működik, vagyis esetünkben Intel x86-tal, egyébként elő 
kell készítenünk egy keresztfordítót. 

2. A rendszermag beállítása. 

Szerezzük be a legfrissebb megbízható (stable) rendszermag forrását 
(a cikk írása idején ez a 2.2.17-as változat). A beállításokról és a for- 
dításról a forrásfájlok megfelelően tájékoztatnak, így az ott leírtakat 
itt nem ismételjük meg. Azt azonban meg kell jegyeznünk, hogy szük- 
ség lesz a kezdeti memórialemez, valamint a betölthető modulok 
támogatására és még számos beállításra. Ha alaprendszerünkben 
valamilyen egyedi eszközt — például egy hálózati kártyát — kívánunk 
használni, modulként támogathatjuk. Ezeket a modulokat azután 
szabadon telepíthetjük és használhatjuk az alaprendszerben. 

3. Az alapkönyvtárak előkészítése. 

Szerezzük be a glibc legfrissebb változatát (Jelenleg ez a glibc2 2.1.3). 
Itt szinte mindent megtalálhatunk, amire szükségünk lesz — a dina- 
mikus betöltőt, a szabványos C könyvtárat, a matematikai könyvtá- 
rat és másegyebeket. Mindenre természetesen nem lesz szüksé- 
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2. ábra Az alaprendszer összetevői 


günk, azonban jobb egyszerre előkészíteni az egészet, és azután ki- 
választani a megfelelőket. A glibc források között található leírások 
elegendő útmutatást adnak a fordításhoz. Mivel azonban a könyv- 
tárakat a célgépen fogjuk használni, a fordítást a 2. lépésnek meg- 
felelő rendszermag-fejlécfájlokkal kell elvégeznünk, ehhez a 
with-headers kapcsolót kell használnunk. Mindemellett a könyvtár 
fejlécfájljait 15 telepítenünk kell, hogy a célgép számára fordítandó 
többi programhoz 1s elérhetők legyenek. 

4. A keresztfordítás beállítása. 

A rendszermag és a glibc fejlécfájljainak telepítése után fel kell ké- 
szítenünk a gcc fordítóprogramot a használatukra. Erről részletesen 

a Glibc2-HOWTO fájlban olvashatunk. Röviden összefoglalva, teen- 
dőnk lényegében az, hogy a -b kapcsolóval megadjuk a gcc-nek, mer- 
re találja a meghatározásokat. Esetünkben — mivel a célgép és a gaz- 
dagép alapjában ugyanaz — elegendő a gazdagép adatait használnunk, 
amiket a gcc -v paranccsal deríthetünk ki. Saját géptől esetén ezt a 
választ kaptam a parancsra: 


Reading specs Írom 
/usr/lib/gcc-1ib/i386-redhat-1linux/egcs-2.91.66/ 
specs 

gcc version egcs-2.91.66 19990314/Linux 
(egcs-1.1.2 release) 


Fordítsuk le a rendszer többi elemét is a -b kapcsolóval, valahogy így: 
gecc -b i386-redhat-linux 


5. A kívánt könyvtárak és segédeszközök kiválasztása és előkészítése. 
Egy segédprogram — például a mount — vagy valamely glibc-ben nem 
szereplő könyvtár, mondjuk a termcap lefordításához mindenekelőtt 
tudatnunk kell a fordítóval, merre találja a fejlécfájlokat (include) és 
a szükséges könyvtárakat. Először 1s, a --nostdinc kapcsoló használa- 
tával közöljük a fordítóval, hogy ne keresse a fejlécfájlokat az alapér- 
telmezett útvonalak mentén. Ezután a -b S$MACHINE kapcsolóval tu- 
dassuk vele azt is, hogy a fordítás a célgép számára készül. Ha ezzel 
megvagyunk, adjuk meg a rendszermag és a szabványos könyvtár fej- 
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3. ábra A rendszer elemeinek elrendezése 


lécfájlainak helyét a -I kapcsolóval. Végezetül a -L és -I segítségével 
határozzuk meg, mely könyvtárakat használja a betöltő, és ezeket hol 
találhatja meg. 

6. Az alkalmazások elkészítése. 

A könyvtárakhoz és segédprogramokhoz hasonlóan az alkalmazások 
keresztfordítására 1s sort kell kerítenünk, ha a célgépen szeretnénk 
használni őket. A rendszer szempontjából semmiféle különleges in- 
tézkedésre nincs szükség, feltéve természetesen, hogy az alkalmazás 
működéséhez szükséges egyéb elemeket telepítettük. 

7. Becsomagolás. 

Ha az elemekkel elkészültünk, már csak megfelelő elrendezésükről 
kell gondoskondnunk, hogy rendszerindításkor minden a helyére 
kerüljön. A következő szakaszban kiderül, hogyan. 

8. További kiegészítések. 

Az alaprendszert kiindulási pontként használhatjuk kézzel fogható 
céljaink megvalósításában. Ezek eléréséhez rendszerünket további 
kiegészítésekkel láthatjuk el, de most ennyi elég is, hiszen a témának 
külön szakaszt szenteltünk. 


Az alaprendszer kialakítása 

Még nem találkoztam olyan leírással, mely összefoglalná, hova he- 
lyezzük a lenyomatokat, a futtatható fájlokat, a lefordított kódokat, 
és a parancsfájlokat, vagyis hogyan csomagoljuk össze a rendszert. 
Ez nem csoda, hiszen ahány rendszer, annyiféle csomagolási módszer 
bizonyulhat megfelelőnek. Mindeközben természetesen az adott ele- 
mek elkészítése nem különbözik. A legegyszerűbb és leggyakrabban 
alkalmazott csomagolási módszer a hajlékonylemezek használata. 
Ennek általános lépései a következőkben foglalhatók össze: 

1. Készítsük el a rendszerhez szükséges alkotóelemeket, így a rend- 
szermag lenyomatát, a könyvtárakat, a parancsfájlokat, a beállításo- 
kat és minden más szükséges összetevőt. 

2. Hozzuk létre az alaprendszer kezdeti fájlrendszerének könyvtár- 
szerkezetét. 

3. Helyezzük el az összetevőket a fájlrendszerben, és hozzuk létre 

a létfontosságú elemeket, köztük az eszközöket képviselő leírókat 
(device nodes) IS. 

4. Tömörítsük a fájlrendszert. 

5. Adjuk meg a rendszermag számára, hol találhatja meg a kezdeti 
fájlrendszer lenyomatát, ehhez állítsuk be a megfelelő jelzőket a 
rendszermag lenyomatában. 
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6. Írjuk fel a rendszermagot és a tö- 
mörített főlenyomatot egy hajlékony- 
lemezre, és tegyük azt indíthatóvá. 
Az eljárás részletesebb bemutatásá- 
ra írtunk néhány fordításvezérlő 
fájlt, melyek gyakorlatilag a fenti 
lépések megvalósításához tartal- 
maznak útmutatásokat, és kis alap- 
rendszert hoznak létre ingyenesen 
elérhető programcsomagok segítsé- 
gével. Egy egyszerű — szintén 1n- 
gyen letölthető — alkalmazást fut- 
tatunk, mely a netperf sever nevet 
kapta, feladata pedig a TCP/IP 
vermek teljesítményének ellenőr- 
zése. A Netper honlapján olvasha- 
tunk a rendkívül hasznos program- 
ról (2 http://www.nepterf.org). 

Az alkalmazások indítása az alap- 
rendszer beállításaitól függően sok- 
féleképpen történhet. Az esetek 
többségében a Linux rendszermag 
egy indítási parancsfájlt vagy egy 
futtatható fájlt (init, illetve linuxrc) indít el a kezdeti fájlrendszerben 
a rendszerindításkor. Az init program teendői közé tartozik általában 
az alapfájlrendszer újrafűzése, az olvasás/írás engedélyek beállítása, 
más fájlrendszerek — így a proc — befűzése, valamint a rendszer más 
részeinek — köztük a bejelentkezési felület — üzembe helyezése, vagy 
közvetlenül az alkalmazás indítása. A SysVInit közismerten Jól ke- 
zeli ezt a feladatot. 

Alaprendszerünk esetében a bemutatáshoz nincs szükségünk bonyo- 
lult rendszerindítási folyamatra, csak egy egyszerű héjprogramot al- 
kalmazunk, melyet bárki kedve szerint módosíthat vagy kiegészíthet: 


Alkalmazások 
(igény szerint) 


mount -n -o remount,rw / 
mount /proc /proc -t proc 


echo  MyCompanyName, Version X.Y. Built Z, 


w August 2000 
exec /bin/sh 
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Feladatként próbáljuk az echo sor tartalmát áthelyezni alkalmazá- 
sunkba, melyet a héj helyett rögtön el is indíthatunk. Az adatok 
kiíratását C-3---ban a következőképpen oldhatjuk meg: 


cout cc COMPANY cc VERSION NO cc BUILD NO 
wo cc DATE cc TIME ; 


Esetünkben a kiíratás után visszakapjuk a parancssort: 


pipe-elinux: MyCompanyName, Version X.Y, 
tw Build Z, August 2000 
pipe-elinux: 


További kiegészítések 

Ha elkészültünk az alaprendszerrel, elgondolkodhatunk azon, hogy 

miként tegyük gazdagabbá néhány érdekes alkalmazással. Mivel alap- 

rendszerről van szó, Itt 15 lépésről lépésre haladva kell kiépítenünk ál- 
maink programbirodalmát. A következőkben felsorolt lehetőségeket 
mindenesetre érdemes megfontolnunk: 

e egy rendszerfelépítő program: a SysVInit nagyszerű választás, 
azonban egyszerű alkalmazások számára kissé túlméretezett, 

e egy biztonsági lehetőség: bejelentkezések támogatása, 

e — egy szerkesztőprogram: vi vagy emacs. 

e további hálózati lehetőségek: telnet vagy ftp démonok, 

e — grafikus felület: X, 

e nem felejtő tároló: flashmemória és merevlemez, 

e — további betölthető modulok, 

e — csomagkezelés az rpm-mel. 

Valójában nincs szükség minden csomag újbóli lefordítására, ugyanis 

könnyen találhatunk az adott processzorhoz már lefordított változatot. 

Esetünkben például, ahol a cél- és a gazdagép azonos típusú, egysze- 

rűen felhasználhatjuk a gazdagépen található lefordított fájlokat. 

Vegyük például a top segédprogramot — csak átmásoljuk a futtatható 

fájlt az alaprendszerbe, és más teendőnk nincs 15. A helyzet nem min- 

den esetben ilyen egyszerű, hiszen a helyes működéshez fel kell 
kutatnunk a futtatható fájl függőségeit, vagyis azokat a könyvtárakat 
és beállításfájlokat, amelyekre szüksége van a működéshez, de ezeket 

a program futtatásáig nem igazán tudjuk azonosítani. Azért Itt 15 akad 

segítség, az Idd és az strace segítségével felderíthetjük a függősége- 

ket. Nekem például csak át kellett másolnom az Emacs futtatható 
fájlját (emacs-nox), néhány osztott könyvtárat és beállítási fájlt az 
alaprendszerre, és láss csodát — a szövegszerkesztő működött. Ha nem 
szeretnénk mágneslemezről indítani a rendszert, egy kis pluszmunká- 
val a következő eszközökről 1s megtehetjük: 

o EPROM-ról, 

e — hálózaton keresztül, 

e — különböző eszközökről, így flashmemóriából, egy lemezről, 
CD-ről vagy ziplemezekről, vagyis a hajlékonylemez helyett 
szinte bármiről. 

e — másik operációs rendszerből. 
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Ha elég időt és fáradtságot szánunk rá, rendszerünket ily módon 
ugyanolyan gazdaggá tehetjük, mint amilyenek befutott társat. 


Hihakeresés 

A Linux használatának egyik nagy előnye, hogy számos segédeszköz 
és leírás áll rendelkezésre rendszerünk testreszabásához és gondjaink 
megoldásához. Beleláthatunk minden program kódjába, és a rendszer 
semmit sem titkol el előlünk. Emellett számos hasznos forrásmű lá- 
tott napvilágot mind nyomtatásban, mind pedig a világhálón. Nincs 
még egy olyan rendszer, mely e tekintetben versenybe szállhatna a 
Linuxszal — még a FreeBSD sem. 

Ha egy nehézséggel állunk szemben, általában több megoldási módo- 
zatot 1s kitalálhatunk. Természetesen mindig a legjobbat szeretnénk 
választani, azonban hogy melyik bizonyul annak, azt legtöbbször 
csak a kipróbálás után tudjuk eldönteni. Lapozzuk fel a megfelelő 
Linux HOWTO-kat és leírásokat, vagy kérdezzük meg linuxos 15- 
merőseinket. Feladhatjuk kérdésünket egy linuxos hírcsoportban 1s, 
ahol valaki talán kisegít egy gyors válasszal. 

Ha pedig mindenképpen laposabbá szeretnénk tenni pénztárcánkat, 
fordulhatunk olyan Linuxszal foglalkozó cégekhez is, melyek ilyen 
kérdések megválaszolására hivatottak. A gdb nagyszerű hibakere- 
sési eszköz az alaprendszer alkalmazásaihoz. Ha nem tudjuk a tel- 
jes gdb programcsomagot futtatni célrendszerünkön, távolról 15 
üzemeltethetjük kisebb részeit, akár egy gdb csonk, akár egy gdb 
kiszolgáló futtatásával. Végezetül, a hibakeresést nagymértékben 
segítheti a syslogd démon Is. 

A hibák felderítésére számos jól bevált módszer létezik: mindegy, 
melyiket használjuk — a cél a megfelelő kiút megtalálása. Általában 
egy sikeres példából tanulhatunk a legbiztonságosabban. 

Ha belekukkantunk a Red Hat vészrendszerébe, érdekes dolgokat 
fedezhetünk fel. Ehhez csak a következő parancsokat kell alkal- 
maznunk: 
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cat rescue.img ] gzip -d s: rescue root.img 
mkdir rescue root 
mount -o loop rescue root.img rescue root 


A rescue.1mg az images könyvtárában található tömörített lemezle- 
nyomat. Tartalmát a következőképpen tekinthetjük meg: 


ls rescue root 
Az eredmény a következő: 


bin dev etc lib lostifound mnt proc sbin tmp usr 


Osszefoglalás 

Ez az írás csupán bevezetőként szolgál az alaprendszer testreszabá- 
sához. A valódi esetekben a folyamat ennél jóval összetettebb 
lehet. Különösen, ha a kód szintjén 1s szükség van módosításokra, 
például egyedi eszközök támogatásánál. Mindenesetre azt láthat- 
tuk, hogy a feladat végrehajtása semmiképpen sem ördöngösség, 
és éppen ennek bemutatása volt a célom. Saját testre szabott alap- 
rendszerünkkel pedig immár biztosabban haladhatunk célkitűzé- 
seink megvalósítása felé. 


He Zhu 

(hezhugyahoo.com) 

a rendszerprogramok és a hálózatok 
terén otthonos. Jelenleg New Jersey-ben 
dolgozik, a Bell Labs kötelékében. 
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Konnyúű álmok 4-2. rész) 


Nézzük végig az alapvető biztonsági kérdéseket 





a hálózattervezés, az operációs rendszer telepítése és a programfejlesztések háza táján. 


ielőtt rátérnénk a hálózati biztonsági veszélyforrások 
ismertetésére meg kell értetnünk ezek kiváltóit. Az okok 
feltárása nélkül nehezen érthető meg az, hogy mi ellen 





kell megvédenünk rendszerünket. A leggyakrabban olyan — a prog- 
ramfejlesztők által elkövetett — tervezési vagy kivitelezési hibák okoz- 


zák a rendszerek támadhatóságát, amelyek a korszerű tervezési mód- 
szerek alkalmazásával és némi ráfordítással elkerülhetők. Miért kell 
mégis félnünk a betörésektől? Mert a fejlesztő cégek a költségek 
csökkentéséért nem alkalmazzák ezen módszereket. A hálózati rend- 
szerek tervezői és kivitelezői pedig hajlamosak a tapasztalatukra, vélt 
szaktudásukra hagyatkozni. Ha az ember figyeli a biztonsággal fog- 
lalkozó levelezési listákat (lásd a táblázatban), akkor nap mint nap 
tapasztalhatja, hogy a nagy és drága rendszerek tervezői is fittyet 
hánynak ezen elméletek betartására, és olyan alapvető biztonsági hi- 
bákat hagynak rendszerükben, amit a hasonló célú rendszerekből már 
évekkel ezelőtt kifogtak. Ha a rendszerek fejlesztői csak arra vennék 
a fáradságot, hogy a korábbi fejlesztési tapasztalatokat megismerjék, 
a biztonsági hibák nem lennének olyanok, mint a visszajáró kísérte- 
tek. Jó példa az a hiba, amit a webkiszolgálók fejlesztői szinte kivétel 
nélkül meghagynak a rendszerükben: a szakma csak úgy hívja, a 
pont-pont hiba (dot-dot bug). Ennek az a lényege, hogy a webkiszol- 
gáló nem ellenőrzi az elérési útban található "..7" karaktereket, vagy 
azok kódolt változatát, így nemcsak a beállítófájlban engedélyezett 
könyvtárak tartalmához lehet hozzáférni, hanem bármihez. Ez a jel- 
legzetes , állatorvosi ló" esete. Havonta van olyan HITP protokollt 
használó eszköz, melyben felfedezik ezt a hibát. Olyan webkiszol- 
gáló is létezik, ahol egyszer kijavították, aztán visszakerült. 


A nyilt forráskód előnyei 

Amikor egy hiba napvilágra kerül, a rendszer fejlesztőjének joga van 
eldönteni, hogy mikor javítja ki. Ezzel korábban igen komoly nehéz- 
ségek akadtak, mivel a felderített hibákat a fejlesztők lassan vagy 
egyáltalán nem javították ki. A biztonsággal foglalkozó levelezési 
listák nagy előnye, hogy sikerült kikényszeríteni a nagy program- 
gyártó cégekből 15 a gyors visszahatást, hiszen ha itt megjelenik egy 
hiba, akkor azt azonnal ki kell javítani. Nagyságrendekkel jobb a 
helyzet a nyílt forráskódú rendszereknél, ugyanis mivel a kód nyílt, 
a fejlesztők nem helyezhetnek el semmilyen meglepetést (olyan prog- 
ramrészt, amely például adatokat továbbít a fejlesztőcégnek). A nyílt 
forráskód következtében egyszerűbb egy átfogó kódvizsgálat alá vet- 
ni, ezeket a rendszereket (léteznek ilyen kezdeményezések). A nyitott 
forráskódú rendszerek sem mentesek a hibáktól, azonban a forráskód 
nyíltságának köszönhetően a hibák javítása Itt lényegesebben gyor- 
sabb. Ha egy levelezési listán egy rendszer hibájáról olvashatunk, a 
hiba felfedője gyakran elküldi a javítást 15. 

Nézzük most az általánosan jelentkező hibákat. 


Rendszertervezési hibák 

Ma már elfogadott tény, hogy komolyabb rendszert megfelelő minő- 
ségben nem lehet létrehozni átfogó tervezés híján. A rendszer elfo- 
gadható minőségéhez pedig ugyanúgy hozzátartozik a biztonsági 
szempontok figyelembevétele, mint a kis erőforrásigény vagy a hibát- 
lan adattárolás. A tervezési munkát megkönnyítendő a számítástech- 
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nikában 1s létrejöttek programtervezési és fejlesztési módszertanok. 
Ezek leírják, hogy a programtervezőknek és fejlesztőknek milyen 
lépéseket kell megtenniük ahhoz, hogy a végtermék a várt minőségű 
legyen. Akkor járunk a legközelebb az igazsághoz, ha úgy képzeljük 
el ezeket a módszertanokat, mint az informatika minőségbiztosítási 
szabványrendszerét — ugyan itt nincs elfogadott szabvány. Ha egy 
rendszert valamelyik módszertan szerint terveztek és fejlesztettek, 
akkor biztosak lehetünk benne, hogy abban nincs több hiba, mint 
amennyit az adott módszertan megenged. Több ilyen módszertan lé- 
tezik, minden rendszer jellemzője azonban, hogy a szolgáltatásgaz- 
dagságra összpontosít (azon belül is elsősorban adatközpontú), és 
általában nem szentel elegendő figyelmet a biztonságnak. 


Fejlesztési hibák 

Amennyiben a rendszer terve megfelelő, a labda a rendszerfejlesz- 
tőké. Ha ők valamilyen hibát ejtenek, akkor a rendszer a tervezők 
lelkiismeretes munkája ellenére is sebezhető lesz. A legtöbb progra- 
mozási hiba sokszor ismétlődik, így a fejlesztők fel tudnak — tudná- 
nak — készülni ellene. Ilyen elkövetett programozási hibák minden 
programozási nyelvben megtalálhatók. Vannak ugyan olyan leírások 
15, melyek a hiba elkerülésének útját írják le [1., 2.], ezek elolvasá- 
sára azonban nem minden fejlesztéssel foglalkozó cég kötelezi a fej- 
lesztőit. Ha tanulmányoznák ezeket az anyagokat, akkor a hibák jó 
része kiküszöbölhető lenne. A forráskód felülvizsgálatakor ezek a 
hibák megfoghatók, azonban ennek lényegesen komolyabb erőforrás- 
igénye van, így célszerűbb már a fejlesztés idején nem hibázni. 


Common Criteria 

Ha egy program fejlesztésénél a biztonság fontos szempont, akkor 
célszerű a CC (Common Criteria — Általános elvárások) [3.] időszerű 
változatát figyelembe venni a tervezésnél és fejlesztésnél. A CC egy 
nemzetközileg elfogadott fogalom- és követelményrendszer, amelyet 
korábban az egyes országok saját követelményrendszereként használt 
belső szabványokból (többek között a TCSEC-ből) fejlesztettek to- 
vább. Jelenleg még nem minden országban elfogadott, de a jelentő- 
sebb informatikabiztonsági fejlesztők már figyelembe veszik, eseten- 
ként a fejlesztés teljes egészében a CC iránymutatásai szerint folyik. 
A felhasználói számára biztosítja, hogy az egyes biztonságtechnikai 
fogalmak minden tervező és fejlesztő számára ugyanazt jelentsék, és 
a termékek biztonsága nemzetközileg is mérhető legyen. Ha egy 
rendszer fejlesztői el akarják ismertetni terméküket mint CC alapján 
bevizsgált eszközt, akkor rákényszerülnek, hogy a rendszerre lesel- 
kedő veszélyeket felderítsék és elhárítsák. 


Követelmények 

A CC hét garanciaszintet határoz meg, ezek egyre erősebb intézkedé- 
sekkel kényszerítik a fejlesztőket arra, hogy az eredeti elképzelések 
szerint, hibátlanul működő rendszert hozzanak létre. Tehát a garan- 
ciaszint nem befolyásolja a biztonsági szintet, csupán biztosítja, hogy 
a program csak a tervezői által elképzelt szolgáltatásokat nyújtja. Az 
alacsonyabb szintek követelményei viszonylag egyszerűen teljesíthe- 
tők (például kötelező jó minőségű felhasználói leírást szállítani a 
rendszerrel), a harmadik és negyedik szint már erősebb követelmé- 
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2. ábra Jól tervezett hálózat vázlata 


nyeket támaszt (többek között átfogó ellenőrzést kell végezni), míg 

a hetedik szinten olyan követelményeknek kell megfelelni, melyek 
kielégítéséhez igen Jó szakemberekre és komoly energiabefektetésre 
van szükség. Követelmény például az, hogy minden algoritmus he- 
lyességét matematikai módszerekkel bizonyítani kell(!). 

Belátható, hogy a magasabb garanciaszintek lényegesen magasabb 
szintű biztonságot adnak ugyan (jó tervezés mellett), de sokkal nagyobb 
az erőforrásigényük. Nagyobb mennyiségű és általában jobb minőségű 
munkaerőre van szükség — így nő a költség 15. Mivel azonban a költség 
növekszik, és ma még szinte minden cég elsődleges célja a lehető 
legnagyobb nyereség elérése, így kevés a CC szerint fejlesztett rendszer. 
Ha egy rendszer minősítetten megfelel a CC valamely szintjének, akkor 
lényegesen nyugodtabbak lehetnek a rendszer felhasználói: ennél a fej- 
lesztésnél a biztonsági szempontokra 15 gondosan ügyeltek. 

Különösen kellemetlen hibák az operációs rendszerek tervezési hibái 


(ideértve a különböző Linux-változatok hibáit 15). 


Az operációs rendszer 

Minden számítógép működésének alapja az operációs rendszer, ennek 
szempontunkból legfontosabb jellemzői: többfelhasználós, több feladat 
párhuzamos végrehajtására képes, és számítógépes hálózatot tud kezelni. 
Amennyiben ezek a tulajdonságok jelen vannak — ez ma már szinte 
minden operációs rendszerre igaz —, akkor a rendszer veszélyeztetett. 
Ha tervezési vagy telepítési hibák miatt biztonsági hiányosságok adód- 
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1. ábra 

Néhány a felmerülő gondok közül: a rendszerben középen elhelyezkedő 
jelelosztóhoz csatlakoztatott ügyfelek lehallgathatják a két hálózatrész 
jforgalmát, sót, akár meg is támadhatják valamelyik rendszert, miköz- 
ben a másik rendszernek adják ki magukat (spoofing). A két hálózati 
kapcsoló között kifeszített virtuális hálózatok ( VLAN) is támadhatók. 


2. ábra 

A rendszer logikai részei fizikailag is jól elkülönítettek. A két szolgál- 
tató tűzfalakra jellemző feladatokat is ellát, így a rendszerek elérhe- 
tősége finoman szabályozható. A világhálóval érintkező gépen a kí- 
vülről is elérhető szolgáltatások száma minimalizálható. A megvaló- 


sításhoz elég egyetlen nyilvános IP-cím. 


nak, akkor a rendszerbe betolakodók hatolhatnak be. Ha a rendszer nem 
megfelelően felügyelt, vagy erre nincs lehetőség, akkor a kalóz azt tesz 
az ott található adatokkal és erőforrásokkal, amit akar. Ha a behatolók 
elég felkészültek, az üzemeltetők nem értenek a dolgukhoz a szükséges 
szinten vagy maga a rendszer nem ad lehetőséget a teljes felügyeletre, a 
rendszer Jogos felhasználói a behatolást észre sem veszik. Erre az esetre 
fejlesztik a behatolásérzékelő rendszereket (IDS — Intrusion Detection 
System [4.]), mézes bödönöket (honey pot) és más eszközöket, de ez 
egy másik mese lesz. Ha a rendszerben felfednek egy rést, akkor általá- 
ban csak az operációs rendszer vagy az adott részek frissítése segíthet. 
Bizonyos rendszereken ezt Szervizcsomagként, máshol , patchmatrix"- 
ként emlegetik, a Linux-rendszerben — erős modularitása következté- 
ben - elegendő a megfelelő csomagok frissítéséről gondoskodni. 


Az operációs rendszer hibái 

Az operációs rendszerben öt szinten fordulhat elő hiba: a rendszermag- 
ban, függvénykönyvtáraiban (lib vagy dll), az alaprendszer futtatható 
segédprogramjaiban, a rendszerdémonokban vagy a rendszer alapbeál- 
lításaiban. Szerencsére elmondható, hogy a Linux rendszermag stabil 
változatában nagyon ritkán találnak komoly biztonsági rést. A legutóbbi 
hibát 2000. június 7-én hozták nyilvánosságra. A hiba a 2.2.15-ös rend- 
szermagban volt és a 2.2.1l6pre6 számúban azonnal javították, illetve 
elérhető volt egy olyan rendszermodul, amely segítségével a 2.2.15-ös 
rendszereken sem volt a hiba kihasználható. A lehetőség megragadá- 
sával egy rendszer helyi felhasználója bizonyos körülmények között 
rendszergazdai jogokra tehetett szert. A rendszer függvénykönyvtá- 
rairól 15 viszonylag ritkán derül ki hiányosság (sajnos, az utóbbi idő- 
ben volt rá néhány példa), a rendszer alapvető segédprogramjai ritkán 
tartalmaznak biztonsági réseket, a Linux-változatokat pedig nagy gond- 
dal tervezik, így a telepítésnél ritka az olyan biztonsági rés, amely az 
operációs rendszer alapbeállításainak hibájából adódik. Más rendsze- 
rek gyakran igen komoly biztonsági réseket tartalmaznak, melyek 
folyamatosan kerülnek felszínre, így e rendszerek felhasználói soha 
nem alhatnak nyugodtan. A helyzetet súlyosbítja, hogy az említett 
rendszerek forráskódja általában nem érhető el, így nem lehetséges 
egy átfogó forráskódvizsgálattal a jelentősebb hibák kiszűrése. A zárt 
forráskód miatt a hibák javítása 15 nehézkesebb. Sajnos, még mindig 
kerülnek használatba olyan operációs rendszerek, melyeken adott 
felhasználóknak — biztonsági vagy bemutató célzattal — előre ismert 
jelszavuk van, ezzel azonban megkönnyítik a kalózok dolgát. 


Telepítés — a karácsonyfa modell 

Biztonsági szempontból kényes pont a telepítés. Ha az operációs rend- 
szer telepítőkészlete lehetővé teszi a könnyű telepítést — rengeteg 
szolgáltatással, akkor gyakorlatlan felhasználók kevés tapasztalattal 15 
nekiállnak és telepítenek. Így születnek azok a rendszerek, amit Lilo 
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alá az ajándékokat". Egyszóval karácsonyfa. Ezzel a kettősséggel küz- 
denek a Linux változatai: ha a rendszert népszerűbbé akarják tenni, 
akkor a felhasználók dolgát a telepítésnél meg kell könnyíteniük, ha 
biztonságra törekszenek, akkor a rendszer telepítésekor a használha- 
tóságot a lehető legbiztonságosabban kell elérni. Régi mondás: , Bár- 
mely rendszer biztonsága fokozható a teljes használhatatlanságig." Ez 
aztán ellentmondás a javából. Valamit segítenek azok a telepítőkészle- 
tek, melyek kézen fogva vezetik a felhasználót a szükségesnek vélt 
szolgáltatások telepítéséig, azonban a tapasztalatlan felhasználó hajla- 
mos olyan eszközöket 1s feltelepíteni, melyre nincs szüksége. Azt gon- 
dolják: — , Jól hangzik a neve, majd kipróbálom, mire jó!". Ezeknek 
a programoknak a nagy részét soha nem indítják el. 


Csomagok és kezelők 

Az egyedi telepítés kiválasztásával talán elkerülhető lenne a jól 15- 
mert , Felhasználói munkaállomás" típustelepítés, ez azonban hossza- 
dalmas. A típusos telepítés viszont magával hozza azokat a típushi- 
bákat 15, amelyeket a terjesztés figyelmetlen összeállítói esetleg ben- 
ne hagytak a telepítőkészletben. A csomagkezelőből adódó nézőpont- 
beli különbség a két legnépszerűbb Linux-változat között: a Debian 
rendszere (deb kiterjesztésű csomagok) az adott alrendszer telepítése- 
kor megkísérli annak beállítását és elindítását 15. Ennek a megoldás- 
nak sajnálatos mellékhatása, hogy egy csomag telepítésekor olyan 
szolgáltatások is elindulhatnak, amelyeket a rendszer gazdája egyelőre 
nem akart elindítani. Ha egyszer sikeresen leállítottunk egy ilyen szol- 
gáltatást és arról 15 gondoskodtunk, hogy a rendszer indulásakor se 
induljon újra automatikusan, akkor nincs is több gond vele — a követ- 
kező frissítésig. Akkor ugyanis újraindulnak a szolgáltatások. Ez a 
dpkg csomagkezelő program jelen változatában csak komoly kom- 
mandózással küszöbölhető ki, mivel az kizárólag a csomagban tárolt 
utasításokat hajlandó elfogadni. 

A Red Hat által fejlesztett csomagkezelő rendszer (rpm kiterjesztésű 
csomagok) a felhasználók szempontjából kissé kényelmetlenebb. 

A csomagok telepítésekor nem kényszeríti ki azok beállítását, és a 
rendszergazdára bízza annak eldöntését, hogy az adott szolgáltatást el 
akarja-e indítani. Biztonsági szempontból mindenképpen az utóbbi 
eljárás a hatékonyabb. A Debian csomagokban lévő beállítási állomá- 
nyok alapértékei általában biztonságosabbnak mondhatók, és ki tudna 
lemondani az apt-get parancs kényelméről. Ezek után mindenki dönt- 
se el, mit választ. Biztonsági szempontból mindkettő megfelelően 
használható, ha valaki tapasztalt, akkor mindkét rendszert biztonsá- 
gossá tudja tenni. Ha valaki önállóan kezd egy Linux-rendszer tele- 
pítéséhez, és szempont a biztonság (ha valamilyen módon hálózathoz 
fog csatlakozni) akkor javasoljuk csak azokat az alrendszereket tele- 
píteni, amelyek valóban szükségesek. Mindenki döntse el, hogy pon- 
tosan mire szeretné használni a rendszerét, és ennek függvényében 
válogasson a rendelkezésre álló csomagok közül. Kezdetben célszerű 
csak a szükséges és ismert csomagokat telepíteni, később szükség 
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esetén bővíteni lehet az elérhető rendszerek számát. A csomagkeze- 
lők függőségkezelő rendszere segít, mivel telepíti azokat a csomago- 
kat, amelyekre a kiválasztott alrendszer működéséhez szükség van. 


A hálózati felépítés hibái 

Ha a számítógépes hálózat tervét nem ellenőrzi biztonsági területen 
jártas szakember, akkor bizony előfordulhat az alábbi elképzelt (sajnos 
nem ritka) eset: egy cég éppen új irodába költözik. A vezető a költsé- 
gek csökkentése miatt olyan céget bíz meg a hálózat tervezésével és 
kivitelezésével, amelynek hihető referenciái ugyan nincsenek, de saját 
állítása szerint Jó a szakmában és — a cégnek elsősorban ez számít — 
olcsón dolgozik. A cég hálózatát a lehető legegyszerűbb felépítésűre 
tervezik. (1. ábra) A tervek szerint a könyveléssel foglalkozó részleget 
nem lehetséges leválasztani a cég programfejlesztő részlegétől. Ha a 
cég valamelyik fejlesztőmérnöke rosszindulatú, hozzáférhet a fizetési 
adatokhoz, akár módosíthatja 15 azokat. Ha a hálózat helyesen lenne 
tervezve (2. ábra), akkor a két hálózat fizikailag leválasztható lenne 
egymásról, és a pénzügyi részleg egy tűzfallal védhető lenne. Ha egy 
hálózaton van minden gép, akkor megvalósítható a cikksorozat előző 
részében ismertetett lehallgatás. Ennek elkerülésére szokták — szintén 
költségmegtakarítási okból — a hálózatot szétválasztani virtuális háló- 
zatokra (VLAN). Ez azt jelenti, hogy a hálózatban lévő aktív eszkö- 
zökkel (leggyakrabban hálózati kapcsolókkal) a forgalmat úgy irányít- 


2 249 


ják, hogy az egyes virtuális hálózatokban lévő gépek csak a velük 
azonos hálózatban lévő gépeket láthassák. Van azonban egy kis baj: 
amennyiben a kapcsoló vezérlőprogramjában biztonsági rés van (saj- 
nos, többször is előfordult már), akkor az egyes virtuális hálózaton 
lévő gépek a hálózati kapcsoló megtévesztésével láthatják más VLAN- 
on elhelyezkedő gépek forgalmát, rossz esetben módosíthatják 1s azt. 
Miután a rosszindulat a hálózatot újra egyesítette, a lehallgatás már 
kivitelezhető, vagy megvalósítható egy középre belépéses (, man-in- 
the-middle") támadás is. Jelenleg általánosan elfogadott álláspont: 

a hálózati kapcsolók (switch) nem biztonsági eszközök. Tervezé- 
sükkor általában nem a biztonság az elsődleges szempont. 


Hibás rendszerek használata 

Biztonsági hibákat lépten-nyomon találnak szinte minden rendszerben. 
Unatkozó varázslók (hacker, geek) találják meg, vagy kalózok, ez csak 
szerencse kérdése. Ha varázslók, akkor a hibát először a fejlesztőkkel 
közlik, általában a javítással együtt, és várják a hiba és a megoldás 
közzétételét. Ezek után — jó esetben — a fejlesztők értesítik a nyilvá- 
nosságot, hogy a rendszerben olyan biztonsági gond merült fel, amely 
veszélyezteti a használók biztonságát. Amennyiben a fejlesztők nem 
válaszolnak, akkor a hiba felfedezői elküldik annak részletes leírását, 
a bemutatására alkalmas programot és a javítókódot valamelyik bizton- 
sági levelezőlistára. Amikor a hiba napvilágot lát, akkor adódhat egy 
kis bökkenő. Ha ugyanis egy felhasználó nem olvassa az adott listát, 
akkor rendszere átmenetileg védtelen a behatolók ellen. Az ilyen fel- 
fedezett, de az adott rendszeren még nem kijavított 
hibák a betörések leggyakoribb okai. Ha a hibát nem 
15 egyszerű kihasználni, a szemléltető program felhasz- 
nálásával, vagy annak kis módosításával betörőeszköz 
nyerhető. Ha a betörő nem rendelkezik elegendő szak- 
értelemmel, akkor a hiba tudatában 1s tehetetlen lenne, 
a jóindulatú bemutatóprogram segítségével azonban... 
Az ilyen kisebb szakértelemmel, mások által fejlesztett 
eszközök segítségével behatoló kalózokat hívja az 
angol szaknyelv , script kiddie"-nek. 

Ennek az általánosan elterjedt gyakorlatnak a megál- 
lítására egyre gyakrabban csak a szemléltető program 
vázát adja közre a hiba felderítője, így a hozzáértők 
látják a gondot, a fent említett hozzá nem értők viszont 
segítség nélkül nem tudnak mit kezdeni a példa- 








programmal. A hibák ilyen szemléltetése arra mindenképpen jó, hogy 
szükség esetén rákényszerítse a rendszerek fejlesztőit a hiba mielőbbi 
javítására. Ha a hibára kalózok akadnak rá, akkor a helyzet lényege- 
sen súlyosabb. Míg az adott résen való behatolást nem sikerül valaki- 
nek észlelnie, addig zavartalanul járkálhatnak ki-be azokon a rend- 
szereken, melyek a hibás alrendszert tartalmazzák. Jó példa az akkor- 
tájt egyik legismertebb biztonsággal foglalkozó nemzetközi weblap 
9 www.rootshell.com feltörése, ahol a betörés módjára csak hóna- 
pokkal később sikerült rájönni. (Az incidens rövid ismertetése a 
[11.] hivatkozásnál található.) A gondot súlyosbítja, hogy a kalózok- 
nak kiterjedt nemzetközi betörőprogram-cserehálózata van. 

Abban az esetben, ha a rendszer forráskódja nyílt, akkor lehetőség nyí- 
lik olyan megelőző intézkedések végrehajtására, melyek a hibák felku- 
tatására irányulnak. Jelenleg is folynak ilyen irányú megelőző erőfeszí- 
tések az LSAP (Linux Security Audit Project) [5.], az OpenBSD 
Security [6.] és számos más kezdeményezés keretében. 


Beállítási hihák 

Ha a rendszert sikerült megfelelően megtervezni, kifejleszteni és a te- 
lepítés 15 Jó, akkor már csak a beállításoknál véthetünk hibát. Nagyon 
gyakori hiba a következő: egy közepes cég eljut arra a szintre, hogy már 
feleslegesen sok az ISDN vonal használatából adódó havi költségük. 
Úgy döntenek, hogy bérelt vonali kapcsolatot építtetnek egy Linux- 
alapú tűzfallal, amin keresztül leveleznek és böngésznek. A megbízott 
cég olcsón dolgozik és látszik rajtuk, hogy nagyon értenek hozzá, mert 
olyan szavakat használnak beszéd közben, mint , lokálinterfész"? meg 
, pécsénszrúl" és így tovább. Megteszik. Elmennek. Minden ment, 
mint a karikacsapás. Egy nap csörög a telefon, és egy kedves üzlet- 
társ közli, hogy nem kapja meg a levelet cégünk vezetőjétől, amit 
pedig régen elküldött, és az ő rendszergazdájuk azt üzente, hogy állít- 
sák be rendesen a levelezőkiszolgálót, mert felkerültek valami fekete- 
listára... Elég homályos ügy. Mi történt? Hiszen eddig működött... 

A hiba oka az volt, hogy a jó minőségű levelezőrendszert nem elég 
hozzáértéssel állították be, és a rendszer elfogadott olyan levelet 15 
továbbításra (spam), amely nem neki szólt. Ezt hívják nyitott átjáró- 
nak (angolul: open relay), és lehetővé teszi levélszemét továbbítását 
anélkül, hogy a küldőnek saját rendszerét le kellene terhelnie. Eljut- 
tatja a levél tartalmát és a címlistát a rosszul beállított rendszerre, az 
pedig szorgalmasan kiszórja a megadott címekre. Ha ilyen rendszer- 
től kapunk levelet, akkor az jó eséllyel érdektelen hirdetési vagy pro- 
pagandaanyag, így több olyan szervezet 1s létrejött, mely célja ezen 
rendszerek működésének akadályozása. Az alapötlet zseniális: az el- 
lenőrző rendszer képes arra, hogy megállapítsa egy szolgáltatóról a 
nyitottság tényét, és ha egy rendszert nyitottnak talál, akkor azt fel- 
jegyzi. Ha valaki használni kívánja ezt a szolgáltatást, akkor időn- 
ként letölti az éppen időszerű listát, és a listán szereplő kiszolgálók- 
tól nem fogad el levelet. Mikor a hálózaton valaki észleli egy rend- 
szerről, hogy nyitva áll az idegen levelek előtt, akkor jobb esetben 
szól a rendszer postamesterének. Ha azonban azonnal az ilyen rend- 
szereket nyilvántartó ORBS (Open Relay Behaviour-modification 
System) [7.] vagy MAPS (Mail Abuse Prevention System LLC) 
vagy RBL (Realtime Blackhole List) [8] rendszereket értesíti, akkor 
az ezeket használó rendszerek nem fogadnak el tőle levelet mindad- 
dig, míg a beállítás ki nincs javítva. 

Az eset tanulsága, hogy egy Jól tervezett és megvalósított szolgáltató- 
rendszert 1s be lehet állítani úgy, hogy a rendszer biztonsága durván 
sérül. Sok példát lehetne még hozni, de nincs értelme, hisz minden- 
ki látja, mi a hiba. Egy rendszer telepítése előtt annak leírását nagyon 
alaposan át kell tanulmányozni, különben a beállításokban komoly 
hibát véthetünk. A rendszerek általában tartalmaznak valamilyen be- 
állítórendszert 15, ebben azonban az esetek nagy többségében nem 
érdemes megbízni. Érdemes minden beállítást leellenőrizni, hiszen 
ezeknek az automatáknak a tervezői nem gondolhattak minden 
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lehetőségre és általában a rendszer későbbi biztonsági bővítései sem 
állíthatók be velük. Egy ilyen automata beállító rendszer biztonsági 
szempontból csak a rendszer működőképességét mutatja be, a finom- 
hangolást kézzel kell elvégezni. 


Összegzés 

A rendszer biztonsága tehát a tervező-fejlesztő-—felhasználó szenthá- 
romság jó összmunkáján alapszik. Ha valamelyik láncszem nem 
elég erős, akkor a rendszer sebezhető lesz. Ha szolgáltató vagy védelmi 
rendszert kell választanunk, akkor célszerű meggyőződni arról, hogy 
egy független szakértőkből álló csapat mit mond az adott rendszerről. 
A fejlesztők gyakran elfogultak a saját termékükkel szemben. Ha a 
rendszert egy országosan, esetleg nemzetközileg elismert csoport biz- 
tonságosnak ítéli, akkor jó esély van rá, hogy az alapvető biztonsági 
követelményeknek megfelel. De nem tökéletes. Hiteles szakember nem 
állíthatja, hogy az általa fejlesztett rendszerben nincs hiba. Csak akkor 
lehet egy rendszer biztonsága tökéletes, ha az nem csinál semmit. 
Ennek az elvnek kitűnő bemutatása a tökéletes tűzfal leírása, melyet 

a szakma egyik legnagyobb embere, Marcus J. Ranum készített [10.]. 
Ami meglepő: a tökéletes tűzfal nem drága és a leírás alapján akár 
egy avatatlan 1s képes a telepítésére. Mindössze egyetlen gond van 
vele: szerszámboltban árulják és a magyar neve csípőfogó. 
Folytatjuk. 
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Rendszergazda a pokolból 


Manapság rengeteget hallani a munkahelyi erőszakról. Most a rendszerfelügyelethez 
kapcsolódó feszültségekről lesz szó. A borítón látható kép ellenére a Linuxvilág nem 


támogatja az erőszakot. 


ajon miért 15 van mindig valamiféle válsághelyzetben a 
Messze mint személy, és a rendszerfelügyelet mint 

foglalkozás? Miért van az, hogy a rendszerfelügyeleti 
munkakör mindenkinek örökös harcot és beteges tervezésű új rend- 
szerek üzembe pofozását jelenti? Hol van az elismerés és a jutalom 
a rendszergazda szakértelmének, amivel működésre bírja az eszkö- 
zöket? Ne nevess! 
A válasz az utolsó kérdésre: , Sehol. Természetesen. Üdv neked a 
kiégés elkerüléséért folyó versenyben. Ne kíséreld megváltoztatni 
a rendszert; kaszálj nagyot és szállj ki." 
A gazdasági szakértők mindenhol azt tanácsolják a menedzsereknek, 
ne próbáljanak kutyát tartani és ugatni egyszerre. Ez a cikk azonban 
abban a hitben íródott, hogy a vezetőség egyáltalán nem törődik azzal, 
hogy jó hirdetési hadjárattal bíró, de idióta termékeket zúdít a sze- 
gény, hadviselt rendszergazda nyakába. Pedig nem így kellene lennie. 
Norman Solomon ezt írja: , Az egyik legjobb útja annak, hogy elve- 
gyük az emberek kedvét a lázadástól, ha hamis lázadások lehetőségét 
ajánljuk fel nekik." És a rendszergazdáknak semmijük nincs a hamis 
lázadás lehetőségén kívül. A csapóajtón keresztül, ami pont olyan kö- 
zel van, mint a legközelebbi SSH-ügyfél, a rendszergazda-kultúra kiv1- 
rágzott a vezetés elnyomása alatt. Virágai azok a hírcsoportok, levele- 
zőlisták és honlapok, amelyek mind ugyanazt a tételt hirdetik: minden 
rendszergazda felsőbbrendű. Ez nem meglepő egy ilyen sokféle háttér- 
rel és képességekkel bíró embercsoporttól. A rendszergazdák mindent 
összevetve kitűnő írók és alkotók. Akkor mégis miért ekkora kín a 
rendszergazdaság? Simon Travaglia Pokoli Rendszergazdája a rend- 
szergazdák népi hőse, történetei mindenhol ott vannak. Ha még nem 
olvastad volna a P. R. történeteit, ő egy öntörvényű ember, aki élvezetét 
leli mindazok kínzásában, akik kérdezni merészelnek tőle (és azokéban 
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is, akik nem, csak a biztonság kedvéért). Csakhogy az emberekkel való 
rosszindulatú szórakozás még nem teszi jobbá a rendszert. P. R. szóra- 
koztató, de P. R. útja csak több gondhoz, kevesebb segítséghez és még 
több elveszett felhasználóhoz vezet, akikkel dűlőre kell jutni. Amit P. 
R. képvisel, lehet, hogy hatalomnak tűnik, de az igazi hatalom a hasz- 
nos dolgok létrehozásának képességében rejlik. És ezt nem érheted el 
pusztán azáltal, hogy végrehajtod a , gyengeelméjűek" követeléseit, és 
bosszút állsz, ahol csak tudsz. Nem az információs minisztériumnak 
dolgozol. A valós világban a rendszergazda inkább odébb sétál előlük. 
És a Linuxot ismerő emberek számára meglévő munkaerőpiacon elsé- 
tálhatsz a következő nehézfelfogásútól, és az őt követőtől 15. Képzelj 

el egy céget, ami a te módszered szerint dolgozik, mert olyan rendszert 
építettél, ami a te módszered szerint működik, vagy egyszerűen csak 
működik, pont. Mert lehetséges. A Pokoli Rendszergazda csak pusztí- 


tani képes, de egy rendszergazda alkotni 1s. 


Don Marti (dmartOssc.com) 
a Linux Journal szakmai szerkesztője. 








Rendszerfelügyelet 


Egy csomó rendszerfelügyelettel kapcsolatos 
cikket gyűjtöttünk össze ebben a számban. 


Ha valaki komolyan gondolja, hogy nagy 


rendszereket akar karban tartani, Itt az ideje, 


hogy leüljön egy Linux elé, és nekiálljon 
megismerkedni a segédeszközökkel! 


nagy unixos kiszolgáló helyettesítése egy szekrényre való 

olcsó linuxos géppel csábítóan hangzik. A váltás egyfelől 

ígéri a költségek csökkenését, másfelől a nagyobb 
megbízhatóságot és teljesítményt a kiszolgálóoldali alkalmazások 
számára. Ha egy magas rendelkezésre állású Linux-fürt összeál- 
lítását tervezzük, nem árt, ha megvizsgáljuk, hogy a választott für- 
tözési eljárás hogyan válaszol a Tim Burke cikkében részletezett 
négyféle hibalehetőségre. 
Ha már a fürtözésnél tartunk, azoknak, akik a legjobb teljesítményt 
szeretnék kihozni egy linuxos fürtből, ajánlom Ibrahim Haddad cik- 
két a Párhuzamos Virtuális Fájlrendszerről (PVFS). Ne a könyvelési 
részlegen vezessük be! A PVSF sebességről szól ugyan, de valószí- 
nűleg nem szolgál azzal a hibatűrési szinttel, amit elvárnának tőle. 
Az egyik fontos dolog, amit meg kell tanulnia minden rendszergazdá- 
nak: az a biztonsági mentések elkészítése. Michael O" Brien: Linuxon 
alapuló automatizált mentési rendszer c. cikkéből nem csak azt tud- 
hatjuk meg, hogy hogyan menthetjük le az adatokat a linuxos rend- 
szerekről, de azt 15, hogy miként menthetünk linuxos gépen futó pa- 
rancsfájl segítségével a Windowst használó PC-kről. 
J. R. , Bob" Dobbs elmeséli nekünk: , A túl sok még mindig jobb, 
mint a kevés". Ez nagyon találó a parancsfájlírásra. Marcel Gagné 
bevezet minket az Expect rejtelmeibe, amelynek mottója: , Gyógyít- 
suk meg azokat a legyőzhetetlen interaktivitási rohamokat". Ha sze- 


PVFS: párhuzamos virtuális fájlrendszer linuxos fürtökhöz 
Megismerkedhetünk a PVES összetevőivel és szakszókin- 
csével, miközben a szerző bevezet a telepítés és a beállí- 
eze e iga Io CR 

Szerző. Ibrahim F Haddad, lásd az 56. oldalt. 


Fürtellenőrzési lista 

Nem minden fürtözési eljárás egyenértékű. lanuljunk meg 
különbséget tenni a győztes és a vesztes rendszerek kö- 
zött, aszerint, hogy miként viselkednek a tervezett karban- 
tartások, a rendszerösszeomlások, kapcsolattartási hibák 
vagy rendszerleállások során. 

Szerző. Tim Burke, lásd a 61. oldalt. 


Linuxon alapuló automatizált mentési rendszer 

Védjük a pótolhatatlan adatokat automatizált mentéssel. 
lTanuljuk meg egy egyszerű hálózatalapú automatikus men- 
tési rendszer beállítását. Olcsó, hatékony és megbízható. 
Szerző. Michael O brren, lásd a 64. oldalt. 
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retünk mindenre 
parancsfájlt írni, 
akadályokba ütközhetünk, 
amikor egy program azt várná, hogy 
menürendszerben böngészve, jelszavakat 
beírva végezzük munkánkat. Nem kell 
rögtön feladni és a feladatot kézzel megoldani! Egy Expect-parancs- 
fájl segítségével érvényesíthetjük akaratunkat, hisz annak kell lennie, 
amit a Rendszergazda akar (szigorúan nagybetűvel), nem az, amit a 
programok! 
Első pillantásra úgy gondolhatjuk, hogy a kapupásztázók és társaik 
betörésre valók és nem hálózatfelügyeletre. Olvassuk el Lawrence 
Teo cikkét és próbáljunk ki időnként egy-egy ilyen programot saját 
hálózatunkon. Találhatunk feltört gépeket, amelyek részt vehetnek 
osztott DoS támadásokban, rosszul beállított rendszereket, vagy egy- 
szerűen tapasztalatlan felhasználókat, akik webkiszolgáló programot 
telepítenek a gépükre, és közben bizalmas adataikat 15 megosztják. 
Ha valakinek Jó ötlete van a rendszerfelügyelettel kapcsolatban, írjon 
nekünk! Lehet, hogy felkérjük egy cikk megírására, és amikor meg- 
jelenik, valaki azt fogja mondani: , Köszönöm!" . 


Don Marti 
Szakmai szerkesztő 


Magyarázat a kapupásztázásról és az általános pingyról 
A hálózat ellenőrzésére használt eszközök működésé- 
nek megértése kulcsfontosságú ahhoz, hogy fényt de- 
rítsünk a segítségükkel kivitelezett támadásokra. Fedez- 
zünk fel néhányat a legjobb kapupásztázó és általános 
pinget felderítő eszközökből, és ismerkedjünk meg mű- 
KdololSIV LUCIA 

Szerző Lawrence leo, lásd a 66. oldalon. 


Linux Rendszerfelügyelet: 

Felhasználói Kézikönyvből 

Emlékezzünk rá, a kemény munka egyszer majd csak 
megtérül, a lustaság viszont már most meghozza gyüÜ- 
mölcsét. Fedezzük fel, mi vár odakinn a lusta (azaz haté- 
konyan tevékenykedő) rendszergazdára és tanuljuk meg, 
hogyan hajthatjuk igába a rendszert Expect parancsfájlok 
SIete [NT-t raVZeT A 

Szerző. Marcel Gagné, lásd a 68. oldalt. 
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PUVFS: Párhuzamos 


virtuális fájlrendszer linuxos telepek számára 


Íírásunkban a Parallel Virtual File System nevű rendszert ismertetjük, 
majd bemutatjuk, hogy egy vállalat miként telepítette és próbálta ki. 


hálózati fájlrendszerek használata a Unix-szerű rendszerek 
A (például a Linux) esetében általános módszer a tárolóhely 

megosztására. Ezt a módszert először a Sun alkalmazta a 
Netowk File System (NFS) fejlesztése során. Ez fájlmegosztást tesz 
lehetővé a hálózaton. Az NFS egy kiszolgálóalapú rendszer, segítsé- 
gével a távoli fájlokat a helyi fájlokhoz hasonlóan olvashatjuk, tárol- 
hatjuk és frissíthetjük. Az NFS hamar általános szabvánnyá nőtte ki 
magát unixos körökben. Protokollja a Remote Procedure Call nevű 
adatközlési módszert használja. Az NFS esetében egy felhasználó 
vagy a rendszergazda egy egész fájlrendszert, illetve annak egy részét 
is befűzheti. A befűzött rész fájljainál 15 alkalmazhatjuk a szokásos 
A rendszer népszerűségének növekedésével egyre több hálózati fájl- 
rendszer látott napvilágot. Ezek megbízhatóságuk, biztonságuk, mé- 
retezhetőségük és sebességük tekintetében is lekörözték elődjüket. 
Az Ericcson Research Canada rendszerkutató részlegének munkatár- 
saként az volt a feladatom, hogy értékeljem a Linux alatt elérhető 
hálózati fájlrendszereket, és találjam meg köztük azt, amelyik képes 
lehet saját linuxos telepeinket kiszolgálni. Jelenleg Linuxszal és a 
teleprendszerekkel (cluster systems) kísérletezünk, és olyan linuxos 
telep kifejlesztésén fáradozunk, mely minden eddiginél nagyobb fokú 
méretezhetőséget és megbízhatóságot képes nyújtani. Egy ilyen rend- 
szer kiépítésében elsődleges fontosságú kérdés, hogy melyik hálózati 
fájlrendszert kívánjuk alkalmazni. A kipróbált rendszerek között a 
Coda, az Intermezzo, a Global File System (GFS), a MOSIX File 
System (MEFS) és a Parallel Virtual File System (PVFS) szerepelt. 
Minden lehetőség számbavétele után mi a PVFS rendszert választot- 
tuk linuxos próbatelepünkhöz. A MOSIX csomagban (lásd a Kapcso- 
lódó címek részben) található MOSIX fájlrendszert is felhasználtuk, 
főként azért, mert ez a teleprendszerek kialakításához szükséges szol- 
gáltatásokkal bővíti a Linux rendszermagot. 
Írásunkban megosztjuk olvasóinkkal a rendszer első tapasztalatainkat a 
PVES rendszerről. Elsőként a PVFS működési elveit ismertetjük, hogy 
mindenki megérthesse a PVFS szóhasználatot és a rendszer összetevőli- 
nek szerepét. Ezt követően a montreali Ericsson Systems Research 
beállításáról szólunk, végül pedig a PVFS erősségeit és hiányosságait 
mutatjuk be, ezzel 15 megkönnyítve a még döntés előtt állók helyzetét. 


A PVES áttekintése 


A linuxos teleprendszerek sokat fejlődtek az utóbbi pár évben. Az ol- 
csó gépek sebessége rendkívüli mértékben megnőtt, és a párhuzamos 
programkínálat 1s fejlettebbé vált. Az [/D támogatás fejlődése ennek 
ellenére, ahogy szokott, továbbra 15 a számítógépek és a programok 
mögött kullog. Pedig ez a terület nagymértékben befolyásolja a külső 
erőforrásokra támaszkodó műveletek teljesítményét. 

A PVES készítőit két cél vezérelte. Először 15, mindenképpen kellett 
egy olyan felület, mely a linuxos telepek párhuzamos fájlrendsze- 
reivel kapcsolatos kutatások alapjául szolgálhatott. A második, hogy 
a teleprendszerek területén egyre nagyobb igény mutatkozik a nagy 
teljesítményű párhuzamos fájlrendszerekre. 
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A PVES jellemzői: 

e — Egy megosztott fájlt több gép 15 megnyithat olvasásra és írásra, és 
e műveletek nagy sávszélességen zajlanak. 

e — Több API támogatása. Ezek között a PVFS API, a Unix/POSIX 
[/O API és az MPI-IOÓ (a ROMIO-n keresztül) 1s szerepel. 

e A hagyományos unixos eszközök (ls, cp, rm stb.) használhatók 
a PVES fájlokkal. 

e A Unix [/O API alá írt alkalmazások újrafordítás nélkül működ- 
nek a PVFS-sel 1s. 

e — Megbízhatóság és méretezhetőség. 

e — Egyszetű telepítés és használat. 


A PVES tagjai 


A telep egy gépe (azaz egy tagja) több szerepet is játszhat a PVFS-rend- 
szerben: számításokat, IO/ műveleteket végezhet, vagy egyéb kezelési 
feladatokat láthat el. Ez utóbbi feladatra általában egy gép használatos, 
míg gépek egy-egy csoportja végzi a másik kettőt. Az 15 megvalósítható, 
hogy minden gép egyaránt végezzen számítási és [/D műveleteket. 

A PVSF démonokból és programkönyvtárakból áll, az ezekben találha- 
tó függvények segítségével érhetjük el a fájlrendszert. Kétféle démon 
létezik, vezérlő és [/D démon. Legtöbbször egy egyszeres vezérlődémon 
fut a vezérlési feladatokat ellátó gépen, és több [/D démon az [/O gépe- 
ken. A könyvtárhívásokat a számítási, vagy ügyfélgépeken futó alkal- 
mazások veszik igénybe, így tartanak kapcsolatot a vezérlődémonnal és 
az [/D démonokkal. A PVES felépítését az /. ábrán láthatjuk. 


Vezérlő- és I/0 démonok 

A vezérlődémonoknak (vagy egyszerűbben: a vezérlőknek) két fela- 
datuk van: a fájlengedélyek ellenőrzése és a PVFS fájlok metaada- 
tainak karbantartása. Ez a két feladattípus a metaadatokat tartalmazó 
fájlok körül forog. Egy vagy több fájlrendszerhez kapcsolódó összes 
ilyen típusú feladatot képes egyetlen vezérlődémon ellátni. A vezérlő 
a fájlrendszer könyvtárszerkezetének karbantartását 15 elvégzi. A szá- 
mítási feladatokat ellátó gépeken futó programok a könyvtártartalom 
listázása, fájlok megnyitása, törlése és egyéb műveletek során a ve- 
zérlővel tartanak kapcsolatot. Másrészről, az [/D démonokra csupán a 
PVES fájladatok eléréséhez és a saját, valamint az alkalmazások 
adatainak összehangolásához van szükség. Az alkalmazások és az [/D 
kiszolgálók között közvetlen kapcsolat van, így azok közvetlenül 
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cserélhetnek adatokat olvasási és írási műveletek közben. 


Az ügyfélelemek elérése 

Az ügyfélgépek számára több lehetőség van egy PVFS-fájlrendszer 
elérésére. Először 15, használhatjuk a megosztott vagy statikus prog- 
ramkönyvtárakat. Ehhez azonban a pvfÍs open és más hasonló eljá- 
rásokat használó programokat kell írni. A másik megoldás a PVFS 
rendszermag modul használata, mely teljes körű hozzáférést enged 
a Linux VFS-rendszerén keresztül. Ez a betölthető modul lehetővé 
teszi, hogy a PVFS-t a többi fájlrendszerhez hasonlóan fűzhessük be. 


A harmadik módszer, hogy a PVFS-sel kapott könyvtárakban lévő C 
burkolókat használjuk. Ezek a megnyitási, bezárási és más eljárások 
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meghívását még azelőtt , elcsípik", mielőtt azok a rendszermagot elér- 
nék. Ez a módszer nagyobb teljesítményt nyújt, de hátránya, hogy ke- 
vesebb rendszerrel képes hibamentesen együttműködni, ráadásul e bur- 
kolók csak a glibc bizonyos támogatott változatai mellett működnek. 
Végül az MPI-IO csatolót 15 használhatjuk, amit az MPI-2 szabvány 
a párhuzamos alkalmazások üzenettovábbításához használ. A PVES 
MPI-IO csatolója tulajdonképpen a ROMIO nevű MPI-IO megvaló- 
sítás (lásd a Kapcsolódó címek részt), és az MPI alkalmazások szá- 
mára lehetővé teszi az MPI-IO lehetőségeinek kihasználását a PVES 
elérésekor. Arról 15 gondoskodik, hogy az MPI kód a ROMIO által 
támogatott más párhuzamos fájlrendszerekkel együtt tudjon működni. 


Telepítési környezet 

Az Ericcson montreali laborjában felállított próbakörnyezet hét, lemez 
nélküli Pentium gépből állt, ezek mindegyikében 256 MB memória 
volt. Ezek a gépek először a gyártótól kapott eszközökkel elkészített 
mini rendszermagot töltik be, flashlemezről. Ezt követően IP-címet 
kapnak és egy DHCP- és TFIP-kiszolgálóként működő linuxos gépről 
letöltenek egy RAM-lemezt. Ugyanez a gép a hét másik számára 
NFS-kiszolgálóként 15 működik, lemezterületet biztosítva számukra. 
Amikor a PVES kipróbálása mellett döntöttünk, néhány PC-re volt 
szükségünk, hogy többségük [/O gépként, egy pedig vezérlőgépként 
működjön. A PC! a vezérlő, a PC2, PC3 és PC4 pedig (35 GB tár- 
hellyel) [/0 gép lett. A rendszer tehát az alábbi gépekből állt: 

e hét, lemez nélküli ügyfélgép, 

e egy vezérlő, 

e — három [/O gép. 


A telepítés lépései 

Bár a PVES fejlesztői RPM-eket adnak bármilyen típusú géphez, 
mi a forráskód újrafordítása mellett döntöttünk. Ezt azért tettük, 
hogy minél jobban testre tudjuk szabni a rendszert a lemez nélküli 
ügyfelek számára. A dolog egyszerűen zajlott a PVES tarball cso- 
mag segítségével. A vezérlő és [/D gépekhez az RPM csomagokat, 
a Red Hat 6.2 változatot és a 2.2.14-5.0 rendszermagot használtuk. 


A lemez nélküli gépek ugyanezen rendszermag egyszetűsített 
változatát futtatták. 
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A vezérlő beállítása 

A PVES felállításának első lépése a PVFS vezérlőt tartalmazó 
RPM csomag letöltése és telepítése volt. A PVFS alapértelmezés 
szerint a /usr/pvfs könyvtárba kerül. Az önműködő telepítési folya- 
mat befejeztével létre kell hoznunk a beállításfájlokat. A PVEFS 
működéséhez ebből kettőre van szükség: a , pvfsdir" írja le aPVFS 
könyvtárát, az , 10dtab" pedig az [/D démonok helyét határozza 
meg. Ezeket az mkiodtab parancsfájl rendszergazdaként futtatásá- 
val állíthatjuk elő: 


[roőtépti /root]§ /üúüsr/zpvis/jbin/ükiodtab 


Az listán a PVES iodtab beállításait láthatjuk. A .pvfsdir fájl a gyö- 
kérkönyvtárban jön létre. 





Amikor az mkiodtab-ot a vezérlőn (PC1) futtattuk, az közölte, 
hogy nem találja az [/D gépeket. Kiderült, hogy elfelejtettük ezeket 
beállítani a /etc/hosts fájlban. A fájl frissítése és az mkiodtab ismételt 
elindítása után minden rendben lezajlott. Az mkiodtab a /pvfs 
könyvtárban létrehozott egy iodtab nevű fájlt, melyben az [/O gé- 
pek voltak felsorolva: 


———  /pvís/ . 10dtab————— 
pc2:7000 
pCG3: 7000 
pc4:7000 


Az [/D démonhoz az ügyfelek a 7000-es kapun csatlakoznak. 
A mkiodtab futtatása után így indítottuk el a PVFS vezérlőként 
szolgáló PC1-et: 


5 /usr/pvfs/bin/mgr 

5 /usr/pvfs/bin/enablemgr 

Az enablemgr futtatása a vezérlőn lehetővé teszi, hogy a gép újrain- 
dításakor a démon magától elinduljon, tehát nincs szükség kézi i1n- 
dításra. Az enablemgr parancsot egyszer kell indítani a megfelelő 


hivatkozások létrehozásához. 
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Az I/0 gépek beállítása 
Az [/O gépek telepítése ugyanilyen egyszerű. Először az RPM cso- 
magokat telepítettük, majd minden [/O démont így indítottunk el: 


5 /usr/pvífs/bin/iod 

5 /usr/pvífís/bin/enableiod 

Az enableiod futtatása az [/D gépeken biztosítja, hogy a gépek újra- 
indítása során a démonok elindulnak, tehát nincs szükség kézi indí- 
tásra. Az enablei0d parancsot egyszer kell indítani a megfelelő hivat- 
kozások létrehozásához. 

Az [/D démonok beállításfájlja a /etc/1od.conf, ebből tudják meg, 
hogy az adatokat hol kell tárolniuk. Az RPM magától létrehozza ezt 
a fájlt, és az [/D démonok adatait a /pvfs data könyvtárba terelt: 


o 


$ mkdir /pvís data 


A lemez nélküli gépek 

heállítása a számítási feladatok elvégzésére 

Az ügyfélgépek telepítése már kicsivel összetettebb volt, hiszen (mint 
fentebb említettük) a memórialemezeken a lehető legkevesebb helyet 
akartuk lefoglalni. Az ügyfelek telepítéséhez az alábbi fájlokat min- 
denképp használnunk kellett: 


—A számításokat végző gépekre telepített fájlok— 
/etc/pvfÍstab 

/usr/1local/pvfís/pvísd 

/usr/local/pvfís/pvfÍís.o 

/usr/1local/pvfs/mount.pvéÉs 
/usr/local/pvfís/libpvfs.so.1.4 


Az ügyfelek a /etc/pvfstab fájlt a vezérlő és a PVFS fájlok helyének 
meghatározására használják, formátuma nagyon hasonlít a /etc/fstab 
fájlhoz. Mi az alábbiakat helyeztük el benne: 


/etc/pvÍfÍstapb——————- 


pc1l:/pvís /pvÍs pvís  port-3000 0 0 
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Az előbbi sor az alábbiakat határozza meg: 

e A vezérlő neve: PCI. 

e A vezérlő által a metaadatok tárolására használt könyvtár: /pvfs. 
e A PVES fájlrendszer befűzési pontja az ügyfeleken: /pvfs. 

e A vezérlő kapuszáma: 3000. 

A PVFS démon neve /usr/pvfs/bin/pvfsd, és a rendszermag modullal 
együttműködve biztosítja a fájlrendszerrel való kapcsolatot. A démon 
ugyanazokat a PVFS könyvtárhívásokat használja, mint bármely más 
alkalmazás, de a magmodul által érthető formára alakítja azokat, így 
a hívások csak a PVFS-hez fordított alkalmazások számára érhetők 
el. Hasonló módszert találunk a Coda esetében is (lásd Kapcsolódó 
címek). Ott a felhasználói szintű démon a Coda rendszermagkódjával 
együttműködve éri el a fájlrendszert. 

A /usr/pvfts/bin/mount.pvfs a PVFS-hez kapott különleges befűző 
parancs, mellyel az ügyfelek a PVES fájlrendszert egy helyi pontra 
fűzhetik be. E gépekhez egy kis héjprogramocskát hoztunk létre 
(/etc/rc.d/rc.pvfs), mely a gépek indításakor fut le, és azokat számí- 
tási műveleteket végző gépekként állítja be. Az rc.pvfs tartalma a 
következő: 


- /etc/rc.d/rc.pvÍís 
H!/bin/sh 
/bin/mknod /dev/pvfísd c 60 0 
/sbin/insmod  /usr/pvfs/bin/pvfís.o 
/usr/pvÍs/bin/pvfísd 
/usr/pvÍfs/bin/mount.pvís pc1i:/pvís /mnt/pvís 


A parancsfájl a /dev-ben egy, a pvfsd által használt eszközelemet hoz 
létre. Betölti a PVFS modult, elindítja a PVFS démont, és a PVES 
fájlrendszert betfűzi a /mnt/pvfs helyre. 

Ahogy már korábban is említettük, bármelyik [/D gép vagy vezérlő- 
gép szolgálhat számítási műveleteket végző gépként 1s. Ezért a PVFS 
ügyfelet tartalmazó RPM-et telepítettük minden [/O gépre, mivel 
ezeken a gépeken van elég szabad terület. A /etc/pvfstab és a 
/etc/rc.d/rc.pvfs fájlokat ugyanúgy állítottuk be, mint a lemez nélküli 
gépeknél. Most tehát a lemez nélküli ügyfelek és az [/D gépek ugyan- 
úgy érhetik el a fájlrendszert. 


A telepítés kipróhálása 

A fenti lépések elvégzése után a PVEFS fájlrendszer fájljait minden 
gépről elérhettük. A gépekre telepített memórialemez az Apache 
webkiszolgáló és a mozgókép folyamok kiszolgálójaként működő 
Real Server egy részét 1s tartalmazta. A ZDNet.com WebBench nevű 
rendszerével forgalmat irányítottunk a gépekre, az Apache és a Real 
Server beállításfájljait pedig úgy módosítottuk, hogy gyökérdokumen- 
tumaikat a PVES fájlrendszerben keressék. Ilyen körülmények között 
minden gép saját IP-címmel bíró önálló webkiszolgálóként és multi- 
médiás kérelmeket teljesítő Real kiszolgálóként működhetett. A PVFS 
fájlrendszerben tehát nagyméretű MP3, rm és ehhez hasonló fájlokat 
helyezhettünk el. 


Együttműködés más fájlrendszerekkel 

Mivel bizonyos alkalmazások (sajátos elérési módszereik következ- 
tében) jobban teljesítenek egy adott fájlrendszerben, fontos, hogy 

a PVES zavartalanul használható legyen más fájlrendszerekkel együtt. 
A PVES rendszer kifogástalanul működött az ugyanazon környezet- 
ben található JFS, NFS, SFS, sőt, MOSIX fájlrendszerekkel 15. Ez a 
helyes kis felállás nagyméretű kérelmeket (például MP3 letöltés) 15 
hibátlanul képes volt kiszolgálni. A MOSIX fájlrendszert a MOSIX- 
szal használtuk, és így a folyamatokat mindig a legmegfelelőbb gépre 
tudtuk irányítani. 

A PVES általában az ext2 fájlrendszerre épül. A Linux elkövetkező 





fájlrendszerei azonban még fejlettebbek lesznek: a gépek és progra- 
mok hibáitól azzal igyekeznek megvédeni a felhasználót, hogy folya- 
matosan naplózzák a fájlmódosításokat, lehetőség szerint egy másik 
merevlemezre. Ha az elsődleges fájlrendszer megsérül, a másolat 
segítségével tetszőleges mélységben visszaléphetünk a félbemaradt 
feladatok sorában (ezt leginkább a több programban megtalálható 
Visszavonás szolgáltatáshoz tudnánk hasonlítani). 

A következő lépés, hogy a PVES teljesítményét az ext3 és GFS fájl- 
rendszereken 1s kipróbáljuk. Ezt a kísérletet az új telepen végezzük 
majd el (lásd alább). 


A telepítés méretezése 
A PVFS-hez hasonló fájlrendszerek kiválasztásánál nem elhanyagol- 


ható szempont az sem, hogy milyen jól méretezhető rendszert kapunk. 


Elsőre felmerül, hogy mekkora gondot okoz az egyetlen példányban 
futó vezérlő, hiszen ez erős terhelés mellett gyorsan szűk keresztmet- 
szetté válhat. Azonban a vezérlő nem végez semmilyen olvasási vagy 
írási műveletet, ezeket közvetlenül az ügyfelek és az [/D gépek 1n- 
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A PVES a felhasználói szinten való- 
sult meg. Hogy a létező ügyfelekkel 
képes legyen együttműködni, egy 

magszintű VFS-sel kell kapcsolatot 


tézik. A vezérlő csak akkor van nagymértékben leterhelve, ha gyors 
egymásutánban sok fájlt hozunk létre, nyitunk meg vagy zárunk be. 
Mivel a méretezhetőséget nem tudtuk megfelelően kipróbálni, nem- 
sokára felépítünk egy új PVES telepet, 16 PII 500 MHz-es gépből, 
ezek mindegyikében 512 MB memória lesz. Nyolc géphez 18 gigabáj- 
tos SCSI merevlemez csatlakozik (RAID ! és RAID 5 vegyesen). 

A tervezett telepítésben egy vezérlő, hét [/D gép és 14 ügyfél lesz 

(az [/D gépek ügyfélként 15 működnek majd). Ez a telep lehetővé teszi 
számunkra, hogy megvizsgáljuk a PVES és a saját alkalmazásaink 
együttműködését. Emellett a PVES teljesítményét összehasonlíthatjuk 
a többi fájlrendszer (NES stb.) teljesítményével 15. Más PVES rend- 
szereken végzett próbák bizonyítják, hogy a PVFS akár 64 elemből 
álló telepeken 15 megállja a helyét. (Lásd a PVFS honlapján található 
PVFS: A Parallel File System for Linux Clusters című cikket.) 


A PVES előnyei 


A PVES telepítése és beállítása egyszerű, a csomagban kapott telepí- 
tési útmutató pedig megkönnyíti a rendszergazdák dolgát. A rendszer 
jókora teljesítményt nyújt a nagy adatforgalom-igényű párhuzamos 
vagy terjesztett alkalmazások számára. A létező alkalmazásokkal 
együttműködik, tehát azokat nem kell a PVFS miatt módosítanunk. 
A PVES fejlesztése levelezési listákon keresztül kényelmesen figye- 
lemmel kísérhető. 


A PVES sebezhetősége 

A PVES jelenleg nem tartalmaz sem többszörözött adattárolási lehe- 
tőséget (redundanciát), sem pedig hibakezelést. Az ügyfélgépek szá- 
mának növekedésével vezérlés szintjén 1s előfordulhatnak szűk met- 
szetek. A PVES alatt bizonyos korlátozásokat 1s el kell viselnünk. 
Ezek főleg a TCP/IP protokoll miatt jelentkeznek (például egy időben 
korlátozott számú csatlakozópontot — socket — használhatunk, vagy 
ott van a TCP/IP-nél megszokott forgalomtöbblet). A PVFS-nek elég 
egyszerű biztonsági szolgáltatásai vannak, ezeket a védett telepháló- 
zatokhoz tervezték. Jelenleg a Linux két gigabájtos fájlméret-korláto- 
zását sem képes túllépni a PVES. 

A PVES előnyeit legjobban a következő alkalmazások használhatják kt: 
e — Nagy adatforgalmat bonyolító alkalmazások (tudományos számí- 
tások, multimédiás adatok valós idejű feldolgozása). 

e A párhuzamos alkalmazások -— hiszen az adatokat egy időben elé- 
rő ügyfelek számának növekedésével a sávszélesség- 
nek növekednie kell. 

Az alábbi alkalmazásokat viszont kifejezetten hátrál- 
tatja a PVES: 

e — Sok kis méretű, rövid követési időközzel érkező 
kérelmek, például statikus HTML oldalak (az ilyen 
kérelmek hatalmas többletforgalmat okoznak). 
Hosszú idejű tárolást, vagy többszörözött kiszol- 
gálókat, gépfürtözést igénylő alkalmazások — a PVFS 
önmagában nem képes a többszörözött (redundáns) 
adattárolás kezelésére. 


PVFS programok készítése 

Ahogy azt már korábban 1s megjegyeztük, a már lé- 
tező alkalmazásaink a PVFS-t a magmodulon keresz- 
tül, vagy pedig a programkönyvtár-burkoló segítségé- 
vel érhetik el. Ehhez a felhasználó szempontjából 
semmiféle módosításra nincs szükség. Ha azonban 

a párhuzamos alkalmazásokból a lehető legtöbbet 
szeretnénk kihozni, akkor az alkalmazásokban vala- 
mivel összetettebb felületet kell használnunk. Erre 
mindjárt két módszer 1s kínálkozik. Használhatunk 
PVEFS könyvtárhívásokat; ennek segítségével fejlet- 
tebb lehetőségeket is kiaknázhatunk (például az [/D 
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gépek számának beállítása stb.). Lehetőségünk van a fájlokat szaka- 
szokra osztani, valamint szétszórni több gépre (csíkokra vágni), így 
az olvasási műveletek csak a fájl egy-egy részére, illetve csak egy- 
egy [/D gépre vonatkoznak (lásd a 2. és 3. ábrát). Erről a PVFS 
használati útmutatójában találunk leírást. 

Az MPI-IO a PVES programok írásának legcélszerűbb módja. Ez 

a PVFS-t további lehetőségekkel, többek között csoportos fájlműve- 


letekkel és kétlépéses adattovábbítással bővíti. A illesztőfelületről az 
MPI-2 szabvány leírásában olvashatunk. 


Biztonsági kérdések 

Ahogy már korábban 1s említettük, a PVFS jelenleg nem nyújt sem- 
miféle biztonsági szolgáltatást. Ez abból következik, hogy a rendszert 
nem nyilvános telephálózatokhoz tervezték, ahol a kapcsolódó ügyfe- 
lekben teljességgel megbízhatunk. Az ügyfélkapcsolatokra semmi- 
lyen korlátozás nem vonatkozik, és a felhasználók azonosításához 
kulcsokat vagy titkosítást sem használhatunk. Az ügyfélgépek által 
szolgáltatott UID adatokban a rendszer teljesen megbízik, és az NFS- 
hez hasonlóan ezek segítségével állítja be a jogosultságokat és a 
fájlok tulajdonosait. 


A PVFS jövője 

A PVES minden bizonnyal rengeteg újítással gazdagodik a jövőben. 
A jelenlegi PVFS-változat komoly fejlesztéseken megy keresztül, 
ezek célja, hogy a csomag méretezhetőbb legyen. A több TCP/IP 
csatlakozópont támogatása és a 64 bites fájlmérettárolás kérdése is 
hamar megoldódik. Ezzel a PVES számára megnyílik az út a több 
száz vagy ezer gépből álló teleprendszerek felé. 

A PVES ezzel egy időben teljes átszerkesztésen megy át: a készítők 
tanultak a korábbi változatok hibáiból. Az új változatra egy darabig 
még várni kell, de a fejlesztés már gőzerővel folyik. 

A következő változatokban támogatott szolgáltatások: 

e — Érzékeléses beosztás, mely a PVFS számára lehetővé teszi, hogy 
a rendszer állapota és az alkalmazások terheltsége alapján hozzon 
döntéseket. 

e — Több hálózati rendszer modulszintű támogatása. Így a fájlrend- 
szer nem függ többé a TCP/IP-től, hanem a jövőben megjelenő fejlet- 
tebb üzenettovábbítási protokollokat is használhatja. 

e — Több tárolási módszer modulszintű támogatása. Ezek segítségé- 
vel az [/D démonok a helyi adatokat sokféleképpen elérhetik (például 
nyers vagy aszinkron [/O). 

e — Több vezérlőgép támogatása. 

e — A munkaadatok és a metaadatok többszörözött (redundáns) 
tárolása a rendszerösszeomlások esetére. 

e — Fejlesztések a Unix-megfelelőség területén. 

e — Fejlettebb lehetőségek az adatterjesztés és -megjelenítés területén. 
Jó néhány osztott fájlrendszer kipróbálása után a PVFS-t választottuk 
nagy adatforgalmat bonyolító alkalmazásainkhoz. A PVES jelenleg 
nem támogat semmilyen biztonsági szolgáltatást, de a kutatás és fej- 
lesztés folyik, mi pedig reménykedünk. Hiszünk abban, hogy ha a 
PVES képes lesz kezelni a másolatkészítést, helyet kapnak benne biz- 
tonsági szolgáltatások, akkor a linuxos telepek legtökéletesebb fájl- 
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A PVES honlapja 


rendszerévé válhat. A dolgok jelenlegi állása szerint a rendszer olyan 
telepeken állja meg a helyét, ahol a hatékonyság és a teljesítmény 
fontosabb, mint a magas rendelkezésre állás. 

Kellemes élmény volt a PVFS-sel való ismerkedés. Aki olyan osztott 
fájlrendszert keres, amely képes hatalmas adatforgalom lebonyolítá- 
sára, annak én Jó szívvel ajánlom a PVFS-t. Ingyenesen hozzáférhető 
a GPL szabályozás alapján, és a Clemson Egyetem honlapjáról tölt- 
hető le (lásd Kapcsolódó címek). 


Köszönetnyilvánítás 

A szerző megköszöni a PVES fejlesztői, név szerint Robert Ross 
(Mathematics and Computer Science Division, Argonne National 
Lab) Philip Carns és Walt Ligon (Parallel Architecture Research Lab, 
Clemson University) segítségét. A NASA Goddard Space Flight 
Center és az Argonne National Lab részlegei szintén számos hasznos 
adatot adtak. Köszönjük az Ericsson Research Canada rendszerkutató 
részlegének a rendelkezésre bocsátott gépparkot, valamint hozzájá- 
rulását a cikk közléséhez. 


Philip Carns (pcarnscohubcap.clemson.edu) 
a Clemson Egyetem Parallel Architecture Research 
laboratóriumának végzős hallgatója. 


Robert Moss (rross(omcs.anl.gov) 

az Argonne Nemzeti Laboratórium matematikai 
és számítástudományi részlegében dolgozik. 
Doktori fokozatát decemberben szerezte meg. 


I /brahim F Haddad 
(Ibprahim.haddadolmce.ericsson.se) 

jú az Ericsson Research Canada rendszerkutató 
részlegének munkatársa, és hamarosan 

a megszerzi doktori fokozatát a montreali 
Concordia Egyetemen. 










Üzembiztos kiszolgálótelepek 


Az utóbbi időben egyre több állandó rendelkezésre állást 
ígérő szolgáltatás jelenik meg a piacon. Célszerű utánanézni, 
hogy igényeinknek melyik megoldás felel meg a legjobban. 


jelenlegi éles versenyhelyzetben különösen gyakran halljuk 
AA , az Idő pénz" kifejezést. Az üzleti adatok hálózati tárolása 

és folyamatos elérhetősége képezi a vállalati kiszolgálók lé- 
nyegét. Legyen szó háttérben működő adatbázisokról, levelek és fel- 
használók nyilvántartásáról vagy hálózati fájlrendszerekről (NFS), az 
adattárolási rendszer üzemzavara gyászos következményekkel járhat. 
A leginkább költségkímélő megoldásnak egy hibatűrő géptelep (más 
szóval kiszolgálófürt) felállítása tűnik. A fogalom valójában több 
kiszolgáló összekapcsolását jelenti, melyek bármelyike képes a többi 
adatbázis- vagy alkalmazás-kiszolgáló feladatait azonnal átvenni. Ha 
a telep egyik tagja meghibásodna, a többi gép átveszi a leállt kiszol- 
gáló által működtetett szolgáltatásokat. Ez az átvétel szerencsés eset- 
ben úgy történik, hogy a felhasználó észre sem veszt. 
Egy jellemző megoldás például, hogy több számítógép csatlakozik 
egy megosztott adattárolóhoz, ami általában SCSI vagy FibreChannel 
adatsínre kapcsolt lemezeket jelent. A vállalati felhasználásra készült 
telepeket eredetileg kizárólag a jól ismert cégek, például a Digital, 
a HP és az IBM gyártottak. A Linux-alapú, olcsó gépeken 15 működő 
rendszerek csak nemrégiben váltak elérhetővé. 
A világhálón körülnézve bárki találhat többféle, Linuxra épülő telep- 
rendszert 1s, ezek legtöbbje igen vonzónak tűnik — legalábbis papíron. 
Az ígéretekben általában az szerepel, hogy a rendszer szempillantás- 
nyi idő alatt elvégzi a váltást, legyen szó akárhány elemből álló telep- 
ről és tetszőleges számú szolgáltatásról. Könnyen előfordulhat, hogy 
nem jó megoldásszállítót választunk. Az igazság az, hogy nem min- 
den magas rendelkezésre állást biztosító rendszer növeli adataink 
megbízhatóságát és elérhetőségét. Éppen ellenkezőleg — egy nem 
megfelelő választással értékes fájlrendszereinket és adatbázisainkat 
tulajdonképpen kiszolgáltatjuk a rossz szándékú behatolóknak. Né- 
hány gyártó igyekszik elhallgatni ezt, mások esetében pedig csak 
hosszas kutatómunka után lelhetjük fel e tényeket a szerződésben. 
Jómagam több mint hét éve dolgozom a Unix/Linux-alapú, állandó 
rendelkezésre állást biztosító rendszerek területén, és Jó néhány ter- 
mék tündöklésének, majd csúfos bukásának voltam tanúja. Felháborí- 
tónak tartom, hogy egyes rendszerek hirdetéseiben nagy mellénnyel 
hivatkoznak olyan szolgáltatásokra, melyeket nyilvánvalóan képtele- 
nek nyújtani. Itt a felhasználó értékes adatai kerülnek veszélybe, rá- 
adásul a hozzá nem értő cégek botrányai rossz fényt vetnek az egész 
szakmára. Hosszú évek tapasztalatát összegzi az a négy pontból álló 
lista, mely segítségével felmérhetjük, hogy az adott termék képes-e 
megfelelni az általunk támasztott követelményeknek. Valójában ezek 
a szempontok nemcsak a Unix/Linux felületre igazak, hanem bármi- 
lyen más operációs rendszer és géptípus esetében 1s alkalmazhatók. 
Tehát mielőtt egy fillért 15 kiadnánk egy magát tökéletesnek hirdető 
szolgáltatásért, győződjünk meg arról, hogy használata valóban meg- 
védi rendszerünket és adatainkat az alábbi négy helyzetben: 
1. Tervezett karbantartás és leállás. 
2. Rendszerösszeomlás. 
3. Kapcsolattartási Zavar. 
4  Rendszerlefagyás. 
Mind a négy helyzetet nemsokára részletesen tárgyaljuk, és a jellemző 
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hibákról is szót ejtünk, előtte azonban engedtessék meg némi magya- 
rázat arról, hogy mit jelent az adatok épsége. Ennek egyik alapköve, 
hogy az adatok pontosak és frissek legyenek. Ez eddig elég egysze- 
rűen hangzik, nemde? Egy számítógéptelepen az adatok épsége bír a 
legnagyobb fontossággal, sorrendben még a folyamatos elérhetőséget 
15 megelőzi. A példák tanulmányozásával bizonyára mindenki érteni 
fogja, hogy miről beszélek. Az 1. ábra egy kételemű telepet mutat be, 
az A és B jelű elemeket egy megosztott SCSI sín köti össze az 1. le- 
mezzel (az egyszerűség kedvéért használtam két elemet, a példa ter- 
mészetesen tetszőleges elemszám esetén 1s alkalmazható). 

A legtöbb operációs rendszerben a lemezen lévő adatokat fájlrend- 
szeren keresztül érthetjük el. Általában a fájlrendszer befűzi a tároló- 
lemezt, majd létrehozza a felhasználói kapcsolatokat. A nagyobb tel- 
jesítmény eléréséért a fájlrendszerek saját adataik friss másolatait 

a memóriában tárolják. Ebből következik, hogy adataink legfrissebb 
változata (amit a példában az A elem szolgál ki), az A gép memóriá- 
jában tárolt, illetve a lemezen lévő adatokból áll össze. 

Nézzük most meg a B nevű gépet. Ha B ugyanezt a fájlrendszert 
próbálná meg befűzni és használni, a fájlrendszer valódi adatait az 
A memóriájában tárolt, a B memóriájában lévő, valamint a lemezen 
elhelyezkedő adatok együttese képezi. Ahhoz, hogy ez a rendszer 
hibamentesen működjön, olyan fájlrendszerre van szükség, mely 
képes az egyszerre több helyen tárolt adatok kezelésére. Az olyan 
rendszereket, ahol több gép is befűzheti ugyanazt a fájlrendszert, 
telepfájlrendszernek hívjuk. Csupán néhány Unix-változat tartalmaz 
ilyen jellegű támogatást, linuxos környezetben pedig nem tudok 
ilyenről (bár valami már készülődik — látogassunk csak el a GFS 
projekt 3 http://www.gfs.lcse.umn.edu/ honlapjára). 

A telepfájlrendszerek hiányában mi történik akkor, ha több elem egy- 
szerre kísérli meg elérni ugyanazt a fájlrendszert? A következő esetek 
képzelhetők el: 

e Pontatlan adatok. Tegyük fel, hogy a Las Vegas-i utunk jól sike- 
rült, és száz dollárt szeretnénk a számlánkra tenni. Mondjuk, hogy 

a befizetést az A gép kezelte, melynek eredményeképpen a korábbi 
25 dolláros egyenlegünk 125 dollárra emelkedett, ezt az A (mint leg- 
frissebb adatot) mindjárt el 15 helyezi memóriájában lévő gyorstárá- 
ban. Ekkor, mondjuk hazarepülünk, és kiderül, hogy autónkat csak 
ötven dollár ellenében vehetjük át a parkolóházból. Ezt a műveletet 
most B végzi, mely a lemezhez fordulva még mindig 25 dollárt lát, 
és a , Nincsen elég pénz a számláján" üzenetet küldi. Mindez azért 
fordulhatott elő, mert a valódi egyenleget (125 dollár) az A gép a 
saját memóriájában tárolja. A telepek felépítésénél tehát föl kell ten- 
nünk a kérdést: milyen kárt okozhat a vállalat számára, ha téves adat 
adódik továbbításra? 

e — Rendszerleállás. A felhasználói adatok (például a számlaegyenleg) 
mellett a fájlrendszerek saját értékeiket 15 a lemezen tárolják, amelyek 
a felhasználói adatok elrendezésének módját határozzák meg (ezeket 
legjobban egy tartalomjegyzékhez lehetne hasonlítani). A teljesítmény 
megtartása érdekében ezek az értékek szintén bekerülnek a memóriá- 
ban lévő gyorstárba. A fájlrendszerek hamar összezavarodnak, ha ezek 
az értékek megsérülnek, és egy-egy ilyen hiba általában teljesen 
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Szaktekintély 


kiborítja őket (mi ezt csak rendszerösszeomlásnak hívjuk). Egy valódi 
telepfájlrendszer hiányában, ha egy adatot két gép próbál meg elérni 
egyszerre, az kavarodásokhoz vezet a tartalomjegyzékben, és ebből 
származnak a , legtakarosabb" rendszerösszeomlások. 

Ha egy fájlrendszer valamelyik adata vagy tartalomjegyzéke megsérül, 
az adatsérülést 15 okozhat, azt pedig csak a legutolsó biztonsági mentés- 
ről történő visszaállítással háríthatjuk el. (Mindenki gyakran és rendsze- 
resen végez biztonsági mentést, ugye? A 64. oldalon olvashatunk egy 
praktikus megoldást 1s.) A baj csak az, hogy a műveletek (és az ezekkel 


Hálózat 


0 Kiskapu Kft. Minden jog fenntartva 


Adatbázis 


1. lemez 


1. ábra Kétgépes telep egy megosztott SCSI lemezzel 


járó adatváltozások) sokkal gyakrabban végrehajtódnak, mint a bizton- 
sági mentések, és így az adatsérülés helyrehozása gyakran napokba 15 
beletelik, , pedig a hirdetésben másodperceket emlegettek..." 

A fenti elv, mely szerint az elemeknek összehangoltan kell elérniük 
a fájlrendszereket, az adatbázisokra 1s érvényes. A legtöbb adatbázis- 
megoldás nem teszi lehetővé az egyes elemek számára, hogy ugyan- 
azt az erőforrást egyidejűleg érjék el. Figyelemre méltó kivételként 
az Oracle Parallel Servert (a linuxos változat már készül) és az 
Informix Extended Parallel Servert említenénk meg. 

Az eddig vázoltak lényege, hogy a választott teleprendszernek lehetővé 
kell tennie, hogy egy fájlrendszert vagy adatbázist egyidejűleg csak 
egyetlen gép módosíthasson - ez így elég egyszerűen hangzik, de olyan 
teleprendszert találni, amely ezt az idő száz százalékában képes megva- 
lósítani, már sokkal nehezebb lesz. Most lépjünk tovább és vizsgáljuk 
meg, hogy mindezek mennytben érintik a fent említett négy helyzetet. 


Tervezett karbantartás 

A magas rendelkezésre állású telepek egyik legszebb (és legjobban 
mellőzött) tulajdonsága, hogy bármelyik gépet eltávolíthatjuk anél- 
kül, hogy ez zavarná a gépen futó szolgáltatásokat (hiszen a többiek 
átveszik annak feladatait). Így például egyszerűen telepíthetjük vala- 
melyik program legfrissebb változatát, vagy memóriával bővíthetjük 
a gépet, és eközben a telep egyetlen szolgáltatása sem szünetel, egy 
tizedmásodpercig sem. Majdnem minden teleprendszer képes így 
kezelni a tervezett karbantartással járó leállásokat. 


Rendszerösszeomlás 

Ha valaki azt hiszi, hogy vannak fagyásbiztos operációs rendszerek, 
az csak szóljon nekem, majd én mutatok neki egy-két érdekes dolgot. 
Nézzünk szembe a tényekkel: a rendszerösszeomlás az élet része. 

A dolgunk , mindössze" az, hogy gyakoriságukat a lehető legkisebbre 
csökkentsük. Ha a telep egy gépe leáll, a többi erről azonnal tudomást 


szerez és elosztja a kiesett gépen futó szolgáltatásokat egymás között. 


Rendszerösszeomlás esetén elméletileg minden teleprendszer képes 
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a meghibásodott gépek feladatait szétosztani. És ez így nagyon jól van 
— tehát ezek alapján bármelyik rendszert választhatnánk? Na, azért 

ennyire ne szaladjunk előre. Az alábbi szempontok alapján szépen kü- 
lönválaszthatjuk a valóban értékes megoldásokat a használhatatlanoktól. 


Kapcsolattartási zavar 

Általában a magas rendelkezésre állású telepek gépei folyamatosan 
kapnak egymásról adatokat (cluster interconnects). Régebben a nagy 
telepgyártók saját alkatrészekkel oldották meg e kapcsolatok kezelé- 
sét. Ez a módszer megbízható, de természetesen nagyon drága és az 
adott céghez köt bennünket. Olcsóbb megoldást találunk számos más 
rendszerben: ezeknél a hagyományos hálózaton (Ethernet vagy PPP) 
keresztül történik az adatcsere. Az ilyen megoldásoknál az egyes gé- 
pek rendszeresen váltanak üzenetet, és a kapott válaszok alapján dön- 
tenek arról, hogy a kérdéses gép működik-e vagy sem. Az adatforga- 
lom ezen típusát , szívverésnek" (heartbeat) nevezzük. 


Hálózat 


Ethernet szívverés kapcsolat 


Soros szívverés kapcsolat 


Adatbázis 


1. lemez 


2. ábra Kétgépes telep Ethernet és soros kapcsolattal 


A szívverés-alapú telepek leggyakoribb gondja a kapcsolattartási Za- 
var. Ez akkor következik be, amikor a telep tagjai működnek, de nem 
képesek kapcsolatba lépni egymással. Nézzük például a 2. ábrán lát- 
ható Etherneten és soros kábellel csatlakozó kételemű telepet. 
Tegyük fel, hogy üzembe helyeztük a telepet, majd a hétvégére Las 
Vegasba utaztunk. Ezalatt otthon a szokásos nagytakarítás közben valaki 
a seprűvel kirántja a hálózati vezetéket. Ilyenkor a két gépnek el kell 
döntenie, hogy a magas rendelkezésre állás szem előtt tartása mellett 
mit tegyen. A gépek nem képesek elérni egymást, ezért önállóan kell 
meghozniuk ezt a döntést. Az alábbiakban felvázolunk néhány elvet. 
Ezeket számos megvásárolható teleprendszer alkalmazza (sajnos): 

e A lehető legrosszabb eset feltételezése. Az A gép tudja, hogy ő 
szolgálja ki az adatbázist, de nem tud B állapotáról, tehát A folytatja az 
adatbázis elérését. Eközben B nem képes kapcsolatba lépni A-val, így 
feltételezi, hogy A kiesett. B ekkor szintén megpróbálja kiszolgálni az 
adatbázist, ami a már említett kettős hozzáféréshez és rendszerössze- 
omláshoz vezet (bármilyen hihetetlen, de sok rendszer működik így!). 
e  Alehető legjobb eset feltételezése. Egy, az egész telepre kiható 
áramkimaradás után A és B egyszerre indul el. Egyik elem sem képes 
meghatározni a másik állapotát, és a biztonság kedvéért egyikük sem 
kezdi el az adatbázis kiszolgálását. Mindkettő azt feltételezi ugyanis, 
hogy a másik működik (csupán kapcsolattartási zavar lépett fel), és 

a kettős elérés megelőzésére inkább kiszáll a játékból. A végered- 
mény: mindkét gép üresjáratban várakozik, a szolgáltatások pedig 
nem működnek. Ez sem tűnik kellemes helyzetnek, de az átmeneti 
leállás még mindig sokkal jobb, mint ha adataink sérülnének egy 
rendszerösszeomlás miatt. 





Más hibák is tűnhetnek kapcsolattartási zavarnak, például: 

e egy hálózati kártya tönkremegy, 

e — a gépeket összekötő útválasztó elromlik, 

e — egy Ethernet-vezeték meghibásodik. 

E kapcsolattartási zavarok elkerüléséhez alkalmazzunk többféle kap- 
csolatot a gépek között. Beállíthatjuk a rendszert, hogy az elemek 
több kapcsolaton, vagy Ethernet- és soros kapcsolaton egyszerre be- 
szélgethessenek egymással. Ugyanígy az 15 megvalósítható, hogy 

a hálózati kapcsolatok külön jelelosztókon és útválasztókon keresztül 
haladjanak, vagy alkalmazzunk kizárólag soros kapcsolatokat. 

A legtöbb teleprendszer lehetővé teszi, hogy többszörös kapcsolato- 
kat alakítsunk ki, ezzel 15 csökkentve a kapcsolattartási zavarok lehe- 
tőségét. Ha a választott rendszer nem képes erre, akkor jobban tesszük, 


ha azonnal egy másikra állunk át. 


Rendszerlefagyás 

Ez a legveszélyesebb hiba, ami egy teleprendszerrel megtörténhet. Min- 
denki látott már olyat, hogy egy gép valamilyen különös okból egyszerű- 
en felfüggesztette működését, és olyankor csak a Reset gomb vagy a ki-, 
majd újra bekapcsolás segített. Szerencsére a dolog ritkán fordul elő. 
Legalább ennyire furcsa az 15, amikor a lefagyott gép egyszer csak ismét 
működni kezd. Talán már olyan esettel 15 akadt dolgunk, amikor egy 
gép megállt, majd kis idő elteltével ismét válaszolt a kérelmekre, tehát 
működött tovább. Ez bármelyik operációs rendszerrel megtörténhet. 
A dolog annyiban érinti a teleprendszereket, hogy tisztában kell len- 
nünk azzal, miként viselkedik a telep egy esetleges lefagyáskor, majd 
ismételt elinduláskor. Nézzünk most egy példát, mellyel talán sikerül 
rávilágítanunk erre a nagyon fontos tényezőre. Tegyük fel, hogy az 
A gép nem válaszol. Mivel előre gondoltunk a kapcsolattartási zZava- 
rokból származó hibákra, ezért a telep gépei két Ethernet- és egy 
soros kábellel csatlakoznak egymáshoz. Nos, lefagyás esetén teljesen 
mindegy, hogy egy vagy ötven kapcsolat van a gépek között — a 

, sSzívverést" ezek egyike sem képes továbbítani, hiszen a gond ma- 
gával a géppel van. B észleli, hogy A a három csatorna egyikén sem 
válaszol az üzenetekre, és feltételezi, hogy A leállt. Ekkor B megpró- 
bálja átvenni A feladatait: befűzi a fájlrendszereket és kiszolgálja az 
adatbázist. De ekkor A ismét működni kezd és folytatja az adatbázis- 
sal félbehagyott munkát. Ugye innen már ismerős a helyzet: az erő- 
forrást a két gép egyszerre próbálja meg elérni, és ennek eredménye- 
képpen ismét egy csinos kis rendszerösszeomlás következik be. 

Ez utóbbi helyzetben bizonyíthatja a telep, hogy valóban képes teljes 
mértékben ellátni feladatát. Az adatok épségének megvédéséért a szol- 
gáltatás(ok) átvétele előtt minden elemnek meg kell győződnie arról, 
hogy a leállt elem nem módosíthatja a fájlrendszert vagy az adatbá- 
zist. Ezt a módszert [/O korlátozásnak vagy [/O elrekesztésnek ([/O 
Fencing, [/D Barrter) hívjuk. Néhány gyártó e kellemetlen gondot 
egyszerűen azzal intézi el, hogy nem törődik vele, mondván, úgysem 
túl gyakori helyzetről van szó. Szerencsére ez így 1s van, de ne felejt- 
sük el, hogy az adatok biztonságának megőrzéséért a lehető legvaló- 
színűtlenebb helyzetben 1s azonnal cselekednie kell a rendszernek. 


Osszefoglalás 

Aki minden körülmények között az adatok épségét tartja a legfonto- 
sabb szempontnak, az a teleprendszer felépítése előtt győződjön meg 
arról, hogy a választott megoldás mind a négy fent említett tárgykörre 
képes megfelelő választ adni. Soha ne felejtsük el, a hálózat legfonto- 
sabb feladata, hogy az adatok minden pillanatban elérhetők és helye- 
sek legyenek. Ha az adatok épségének megőrzésén takarékoskodunk, 
az hosszabb leállási időket és elvesztett ügyfeleket jelenthet — ezek 


bármelyike akár beláthatatlan következményekkel is járhat. 


Tim Burke a Mission Critical Linux, Inc. telepmérnöke. 
2 http:/Avwvw.burke-omissioncriticallinux.com/ 
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Fontosnak tartjuk, hogy kialakuljon végre egy egységes szóhasz- 
nálat az informatika, és ezen belül a Linux világában. Ennek érde- 
kében igyekszünk minden hónapban összegyűjteni néhány kérdé- 


ses szót. Ha bárkinek ötlete, véleménye, kérdése van bármelyik 
szóval, vagy egyáltalán a témával kapcsolatban, kérjük, írja meg 
nekünk a szokincstarOlinuxvilag.hu címre. 
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parancsállomány, héjprogram 
szolgáltatás 

munkafolyamat 

héj 

hálózati kapcsoló 

közvetett (áttételes) hivatkozás 
szál 


Kérdéses szavak 

Az itt következő szavakra találtunk ugyan magyar megfelelőt, de 
vagy mi magunk sem vagyunk vele teljesen megelégedve, vagy 
nem tudjuk, hogy minden szempontból, minden szövegkörnyezet- 


ben megfelelő-e. 
concurrent 
console 

cracker 

exploit 

firewall 

hacker 


named pipe 
redundancy 


Ötletet várunk 


együttfutó, egyidejű, versenyhelyzetben lévő 
konzol 

kalóz, betörő 

akna (a biztonság témakörében) 

tűzfal 

betyár (A hálózatokhoz és a gépekhez értő 
jóindulatú szakember, aki képes felderíteni egy 
rendszer biztonsági réselit. ) 

nevesített cső/csővezeték 

többszörös adattárolás, adattöbbszörözés 


Ezek a szavak kemény diók. Legtöbbjüket használjuk jövevényszó- 
ként, de reméljük, hogy találunk helyett magyar szót. Ha bárkinek 
van jó ötlete, szeretettel várjuk! 

IP multicast, unicast 


record 
recursive 
transaction 
socket 


bejegyzés, sor (néha) 


illesztőpont, csatlakozó, foglalat, aljzat 


complile, link, build fordít, összeállít, elkészít 
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Linuxon alapuló automatizált mentési rendszer 


Hogyan gondoskodjunk a biztonsági mentésekről egyszerűen és ötletesen? 


ajlamosak vagyunk azt hinni, hogy a számítógépen tárolt 
adatok biztonságban vannak. Ez a hiedelem lehet az alapja 
annak, hogy bár fontos adatokat dolgozunk fel vagy táro- 
lunk a számítógépen, az adatokat mégsem mentjük rendszeresen. 

A rendszergazdák természetesen tisztában vannak a megbízható men- 
tések fontosságával, de elképzelhető, hogy azok az emberek, akikkel 
együtt kell dolgozniuk, nem fordítanak erre elegendő figyelmet, és az 
ő adataik elvesztésekor 15 a rendszergazdákat veszik elő. 

Egy tudományos kutatócsoportban dolgozom. Munkahelyünk korsze- 
rű, gyakorlatilag minden adatfeldolgozást Windows 95-öt futtató szá- 
mítógépekkel végzünk. Tömören összefoglalva az egész tevékenysé- 
günk nem más, mint a számítógépekben tárolt adatok feldolgozása. 
Az adatvesztés több százezer forintba kerül, különösen, ha az adato- 
kat előállító munkatársak fizetését 15 figyelembe vesszük. 

A pótolhatatlan adatok elvesztésének megakadályozására kidolgoztam 
egy automatizált hálózati mentési rendszert. A költsége elenyésző volt, 
ugyanis egy parlagon heverő 486/66 számítógépet és egy 3 GB tárhelyű 
merevlemezt használtam fel hozzá, így összesen alig több mint har- 
mincezer forintba került az egész. Több különféle rendszert kipróbáltam 
az elmúlt két évben, Windows 95-tel kezdtem, végül 15 egy gyors és 
hatékony Linux-rendszernél kötöttem ki. Ezt a rendszert könnyű kiépí- 
teni, olcsó, hatékony és megbízható. Feltéve, hogy rendelkezünk egy 
hálózatba kapcsolt Linuxot futtató számítógéppel, az itt leírtak segítsé- 
gével rövid idő alatt kiépíthető az automatizált mentési rendszer. 





Szükséges eszközök 

Az automatizált mentési rendszerhez szükséges összes eszköz meg- 
található a legtöbb Linux-változatban. Az egyik a Samba, egy kiváló 
nyílt forráskódú csomag, amely lehetővé teszi, hogy Unix-alapú 
rendszerek Windows-alapú rendszerekkel a TCP/IP protokollon ke- 
resztül fájlmegosztást végezzenek. A linuxos változat tartalmazza az 
smbmount segédprogramot, amely kihasználva a rendszermag egye- 
dülálló smb fájlrendszer támogatását, lehetővé teszi, hogy bármely 
windowsos gépen elhelyezkedő könyvtárat a Linux fájlrendszerébe 
fűzzünk, és úgy használjuk az ott lévő fájlokat, mintha a linuxos gép 
merevlemezén lennének. Így a mentést végző program (frissítési 
módban) még azelőtt meg tudja állapítani a windowsos gépen lévő 
fájlról, hogy kell-e menteni, mielőtt átmozgatná a hálózaton keresz- 
tül. Ez jelentősen csökkenti a hálózati forgalmat, a processzor és 

a merevlemez terhelését. 

Rengeteg biztonsági másolatot készítő program található Linux alatt, 
például a tar, a bzip2, vagy az egyszerű cp parancs. Választásom még- 
sem ezekre, hanem a nyílt forráskódú Info-ZIP eszközeire esett. Ezek 
kicsik, gyorsak, a legtöbb Linux-változat tartalmazza, más felületeken 15 
elérhetők, és kiválóan együttműködnek a Windowszal 15. Ráadásul az 
Info-ZIP programok tömörítési képességeinek köszönhetően a tároló- 


fájlok mérete jelentősen csökken. 


Előzetes lépések 

A windowsos gépeken létre kell hozni azokat a hálózati megosztá- 
sokat (merevlemez vagy egy alkönyvtár), amelyeket menteni szeret- 
nénk. Ha a fájlmegosztás nincs engedélyezve, be kell állítanunk a 
Vezérlőpult Hálózatok részében. Ezután a Windows Intézőben kat- 
tintsunk jobb egérgombbal arra a meghajtóra vagy könyvtárra, ame- 
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lyet meg szeretnénk osztani, és válasszuk a Megosztás pontot. Javas- 
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lom, hogy , csak olvasható?" megosztásokat hozzunk létre, hogy a betö- 
rők ne tehessenek kárt a fájlokban akkor sem, ha valahogy megsze- 
rezték a jelszavakat. Jegyezzük meg jól a megosztások neveit. Jó ötlet 
beírni a windowsos gépek netbios nevét, DNS-nevét és IP-címét a 
Linux /etc/hosts fájljába (ahogy az a /etc/hosts megjegyzéseiben le 
van írva), esetleg a névkiszolgálóba, különösen akkor, ha a számító- 
gépek több különböző alhálózatban vannak. 

Ha ez megvan, elő kell készíteni a linuxos gépet az adatok elérésére 
és tárolására. Hozzunk létre egy könyvtárat, ahová a windowsos 
megosztásokat fogjuk befűzni: mkdir /mnt/smb. Ezután el kell 
döntenünk, hogy hová tesszük a lementett adatokat. 

Én egy különálló 1 gigabájtos vfat (Windows) lemezterületen tartom 
a lementett fájlokat, ez nincs a rendszerbe illesztve, csak a mentés 
idején. Így a fájlok a lehető legjobban védettek az áramkimaradás- 
ból eredő károkkal szemben, a meghajtó kivehető a linuxos számí- 
tógépből és áttehető egy windowsos gépbe az adatok helyreállításá- 
nak céljából. Ennek megfelelően egy /mnt/backups nevű befűzési 
pontot 1s létrehoztam. 


Parancsállományok 

A parancsállomány egy szövegfájl, amely olyan parancsokat tartalmaz, 
amelyeket az ember általában a parancssorban ad ki. Bonyolult felada- 
tokat ismétlődő jelleggel elvégeztethetünk velük. A parancsállomány 
létrehozható bármelyik szerkesztőben. A fájl elkészülte után chmod 
u--x segítségével tehetjük futtathatóvá. 








Az 1. lista egy parancsállományt mutat be, amely a Higgins nevű gép 
d drive megosztásáról a DATA könyvtárat menti le. A parancsállo- 
mány neve /root/backup/higgins. 

Az első, megjegyzésnek tűnő sor tulajdonképpen arra utasítja a szá- 
mítógépet, hogy a basht használja a parancsállomány futtatásához. 
Ezután következnek a mentéskor használt változók. Ha a parancsál- 
lomány elején található változókban tároljuk az adott gépre érvényes 
adatokat, akkor a fájl elejét átírva könnyen hozhatunk létre újabb 
parancsállományokat a különböző gépekhez. A 2. lista egy másik 
változókészletet mutat be egy Windows 98-at futtató gépre (a gép 
neve Rick és a C: meghajtó van megosztva) és egy Windows NT-t 
futtató gépre (a gép neve TC és a , data" könyvtár van megosztva). 
Ne feledjük, hogy Windows NT esetén meg kell adni a felhasználói 
nevet és a hozzá tartozó jelszót! A többi sor végzi el a tulajdonkép- 
peni munkát. Az c£export paswd55 parancs a jelszót egy környezeti 
változóba rakja, amelyet az smbmount program automatikusan be- 
olvas. Az smbumount programot azért hívjuk meg, hogy leválasszuk 
az esetlegesen befűzött SMB megosztásokat. (Ha semmi nincs ott, 
akkor az smbumount egy ártalmatlan hibaüzenetet ad, és a parancs- 
állomány tovább fut.) Az smbmount megkísérli befűzni a távoli 
megosztást. A -N kapcsoló arra utasítja, hogy ne kérje el a jelszót, 
hanem a ccpaswd55 környezeti változóból vegye. A -n kapcsolóval 
adható át a felhasználói név. 

Egy If szerkezet megvizsgálja, hogy a megadott mentendő fájlok létez- 
nek-e, mielőtt a mentés megkezdődne, hiszen elképzelhető, hogy a há- 
lózat nem működik, vagy a távoli számítógép ki van kapcsolva. Ilyen- 
kor a parancsállomány a betűzési pont újrafelszabadítása után leáll. 

Ha a linuxos gép el tudja érni a távoli fájlokat, a mentést a zip parancs 
végzi. A -r kapcsoló a rekurzivitást biztosítja, azaz a zip az adatokat 
tartalmazó könyvtár minden alkönyvtárát 15 végignézi. A -u kapcsoló 
állítja be a frissítési üzemmódot, amely csak akkor adja hozzá a fájlt 
a tárolófájlhoz, ha az még nincs benne, vagy újabb, mint ami a táro- 
lófájlban található. A -v kapcsoló bőbeszédű üzemmódra készteti 

a zip programot, minden feldolgozott fájl nevét kiírja — ez hasznos 
segítség a hibakeresés során. 

Miután az összes számítógéphez elkészítettük a mentést végző parancs- 
állományt, készíthetünk egy főparancsállományt (nevezzük masternek), 
amely egymás után végrehajtja az összes mentést végző parancsállo- 
mányt. Az én főparancsállományom a 3. listán olvashatóhoz hasonló. 
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A rendszer beindítása 


A parancsállományok megírása után tegyünk egy, a főparancsállo- 
mányra mutató közvetett hivatkozást (symbolic link) a /etc/cron.d 
alkönyvtárainak egyikébe, hogy a számítógép automatikusan elvégezze 
a mentést. Én az alábbi paranccsal értem el, hogy hetente lefusson: 

ln -s /root/backup/master /etc/cron.d/weekly/master 
Szükség esetén napi mentést 1s végezhetünk, hiszen a tárolóprogra- 
mok frissítési üzemmódja nagymértékben csökkenti az erőforrás- 
igényt. A mentést végző parancsállomány első futtatása azonban nagy 
sávszélességet és sok processzoridőt igényel. A leghelyesebb, ha ezt a 
feladatot először kézzel indítjuk, vagy az at parancs segítségével éjjel. 


Figyelmeztetések 

1. Minden jelszót tartalmazó parancsállományt rejtsünk el mindenki 
elől. Ehhez használjuk a chmod go-r parancsot. 

2. A nagyon fontos adatok védelmére külön biztonsági intézkedé- 
seket kell tennünk, elkerülendő, hogy ipari kémek betörjenek 
gépünkre, és ellopják az egy helyre összegyűjtött adatokat. 

3. Az smbmount program kissé különbözik az egyes Linux-változa- 
tokban. Ezért, ha az ítt megadott parancsállományok nem működ- 
nek, nézzük végig az smbmount parancs leírását (man smbmount). 

4. A Windows-felhasználókat meg kell tanítani, hogy adataikat egy 
központi helyen tárolják, például az , adatok" könyvtárban, ahelyett 
hogy mindenfelé szétszórják a fájljaikat. Sok ember lusta áthelyezni 
az adatait egy területre, annak ellenére, hogy ez csak öt másod- 
percet venne igénybe. Elképzelhető, hogy nekünk kell átraknunk a 
fájlokat, amíg ők 15 megtanulják, hogy egy központi könyvtárban 
tartsák az adataikat. Jegyezzük meg, hogy ezek a lusta emberek 
jelentik a legnagyobb veszélyt egy szervezetben az adatbiztonság 
tekintetében, hiszen saját adataik mentésével sem törődnek. 

5. A merevlemez nagyon célszerű tárolóeszköz a pótolhatatlan adatok 
számára. Az én rendszeremen a tárolófájlok kevesebb mint 400 
megabájtot foglalnak, ami 1,5 GB adatnak felel meg. Megfontolan- 
dó esetleg egy nagy tárhelyű eltávolítható eszközre író meghajtó 
beszerzése. Így időszakonként kimenthetjük a tárolófájlokat a me- 
revlemezről az eltávolítható eszközre, és hazavihetjük, ezzel véde- 
kezve a gép fizikai megsemmisülése vagy ellopása ellen. 


Osszefoglalás 

Ha több, hálózatba kapcsolt számítógépről kell lementeni a pótolhatat- 
lan adatokat, a Linux-alapú hálózati mentési rendszer olcsó, megbíz- 
ható, könnyen telepíthető és könnyen bővíthető megoldást jelent a fel- 
adatra. Ha egy lemez meghibásodik, a befektetett egyórás munka sok 
pénzt és időt takaríthat meg csoportunknak vagy vállalatunknak azáltal, 
hogy az adatok nem vesznek el. Nálam például a Pentium 150-es gép 
több év alatt felhalmozott fontos adatot tárol három épületben és két 
külön alhálózaton lévő nyolc különböző számítógépről. Alig egy perc 
alatt tudok egy új gépet hozzáadni a rendszerhez, hála az állományok 
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elején lévő változóknak. 


Michael O Brien (mobrienounm.edu) az Új-mexikói egye- 
tem végzős hallgatója, optikát tanul. A számítógép egyszer- 
re a kedvtelése és segítőtársa a munkában. Szabadidejében 
egy kis számítógépszobát felügyel. 
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Kapupásztázás és általános ping 


Ismerkedjünk meg a betörők által használt két leggyakoribb hálózatvizsgáló eljárással. 





nagyobb hálózatok rendszergazdát általában azt állítják, 
AA hogy az ő hálózatukon már volt betörési kísérlet. Mivel 

a betörő-programokból egyre több van, ráadásul mind 
népszerűbbek, már nem csak a nagyobb hálózatokat fenyegeti ve- 
szély. A hálózatvizsgáló programok önmagukban nem veszélyesek 
ugyan, mégis figyelnünk kell rájuk, hiszen ezek használata egyér- 
telműen betörési kísérletet jelez. Ahogy a mondás 1s tartja, Jobb 
félni, mint megijedni. 


Kapupásztázás 
A hálózat vizsgálatának legnépszerűbb módja a kapupásztázás (port 
scan). Ez egy olyan eljárás, aminek segítségével a betolakodó felderít- 
heti a kiszemelt számítógépen futó szolgáltatásokat. Ezen adatok birto- 
kában a támadó megkísérelheti felhasználni a futó szolgáltatások egyi- 
kének-másikának ismert hiányosságait. Például ha a betolakodó azt 
látja, hogy a 143-as kapu (az IMAP kapuja) nyitva van, akkor kideríti, 
hogy az IMAP melyik változata fut a számítógépen. Ha ez a változat 
sebezhető, akkor képes rendszergazdai jogosultságot szerezni egy akna 
segítségével (ezek olyan programok, amelyekkel ismert biztonsági hibá- 
kat, réseket lehet kihasználni). A kapupásztázás tulajdonképpen nagyon 
egyszerű dolog. Csupán kapcsolódni kell a kiszemelt gép kapuira, és 
megfigyelni, hogy melyik válaszol és melyik nem. Egy egyszerűbb ka- 
puvizsgáló programot egy Jó programozó Javában vagy Perlben 15 perc 
alatt elkészít. Azonban ezt a fajta kapuvizsgálatot a kiszemelt számító- 
gép operációs rendszere 15 könnyen észreveszi. Az 7. listán lévő napló- 
fájlban (a /var/log/messages egy részlete) egy kapuvizsgáló program 
nyomai láthatók. Látható, hogy a kapcsolódások különböző szolgáltatá- 
sokhoz kevesebb, mint három másodperc alatt történtek. Mivel ez 
könnyen felismerhető, a behatolók manapság már nem 15 használják 
a kapuvizsgálatnak ezt a fajtáját. A kapupásztázás másik, rejtettebb vál- 
tozata a , félnyitott" SYN-pásztázás. Itt 15 a kapuhoz kapcsolódik a 
program, de még a kapcsolat teljes felépítése előtt megszakítja a kap- 
csolatot (innen a , félnyitott" elnevezés). Mivel a teljes kapcsolat soha 
nem jön létre, az operációs rendszer nem 1s naplózza ezeket kísérlete- 
ket. A működési elv biztosan jobban érthető, ha egy kicsit elmélyedünk 
a TCP/IP protokoll belső működésében. A rendes TCP/IP-kapcsolatban, 
a két eszköz összekapcsolódásához egy háromlépéses üdvözlésre (three- 
way handshake) van szükség. A félnyitott SYN-pásztázásnál a program 
csak arra kíváncsi, hogy működik-e az adott kapu, ezért a harmadik lé- 
pés előtt megszakítja a kapcsolatot. 

Ismerkedjünk meg napjaink legnépszerűbb és legerősebb hálózatvizsgá- 
ló programjával, melynek ne- 
ve Nmap (Network Mapper). 
Az Nmap képes a kapupász- 
tázás mindkét említett típu- 
sára, sőt, képes más típusú 
vizsgálatra 15, de erre majd 
később visszatérünk. 

A 2. listán láthatjuk, hogy 
milyen jelentést készít. 
Felmerül a kérdés, hogy ha 

a kapupásztázást rejtve vég- 
zik, akkor vajon hogyan lehet 
felderíteni. A jó hír az, hogy 
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a legtöbb kapupásztázást felderíthetjük az erre a célra készült eszkö- 
zökkel. A Solar Designer kifejlesztette a scanlogd nevű programot, 
mely démonként a háttérből figyeli a hálózati csatoló kapuit. Ha a 
scanlogd kapupásztázást érzékel, ezt jelzi a rendszernaplóban. A 3. listán 
látható, hogy miként jelez a scanlogd egy felderített kapupásztázást. 
Természetesen más olyan eszközök, illetve programok 1s léteznek, 
amelyekkel a pásztázás ugyanilyen eredményesen felderíthető. Most 
nem ezekkel foglalkozunk, de az érdeklődők a fejezet végén található 
Kapcsolódó címek között tallózva számos hasznos címet találnak. 
Ajánlom még a tcplogd programot, mely egy remekül beállítható, 
TCP-kapupásztázást felderítő alkalmazás: meghatározható a naplózni 
kívánt csomagok típusa az elárasztás (flooding) megelőzésére, vala- 
mint a megbízható helyek és kiszolgálók is beállíthatók. 


Altalános ping 

Az általános pingek (ping sweeps) a hálózatvizsgálók másik típusát 
képviselik. A behatoló ICMP ECHO csomagokat küld a hálózat szá- 
mítógépeinek (általában meghatározott IP-címtartományban), és 
figyeli, hogy melyik válaszol. (A ping eredetileg hangutánzó szó.) 
Így állapítja meg, hogy melyik gép működik, és melyik nem. Ez 
kicsit olyan, mint ha hajnali háromkor kopogtatnánk a szomszédok 
ajtaján, és azt figyelnénk, hogy ki alszik, és ki nem (ezzel a módszer- 
rel azért csak csínján bánjunk!). Ha a betolakodó megtudja, hogy 
melyik számítógép üzemel, arra fog összpontosítani, és munkához 
lát. Az fping egy olyan program, amely kitűnően használható általá- 
nos pingeléshez. A program a kapott IP-címeknek küldözget ping- 
csomagokat. A hagyományos pinggel szemben az fping csak egy 
csomagot küld az első címre, majd azonnal a következő címet veszi, 
így forgatja körbe a kapott listát. A 4. listán egy olyan egyszerű Perl 
parancsfájlt láthatunk, amely C osztályú IP-címeket hoz létre (a pél- 
dánkban 192.168.0.1-től 192.168.0.20-ig). Az 5. listán megfigyel- 
hetjük, hogy a Perl parancsfájl miként működik együtt az fpinggel 

a meghatározott IP-címtartományban üzemelő számítógépek felderí- 
tésében. A -a kapcsolóval csak a válaszoló gépeket jeleníthetjük meg 
(enélkül az fping az elérhetetlen gépeket 15 megjeleníti). 

Mind a kapupásztázást, mind az általános pinget fel lehet deríteni 
egyedi eszközök használatával. Az ippl egy olyan IP-protokollnap- 
lózó alkalmazás, amely rögzíti a TCP-, az UDP- és az ICMP-csoma- 
gokat. Hasonlóan a scanlogdhez, a háttérben csücsül, és onnan figyeli 
a csomagokat. A 6. listán látható, hogy az ippl miként jelzi az elka- 
pott pingcsomagokat. Óvatosnak kell lennünk az ippl használatával, 











2. lista Az Nmap eredménye 


rootgGattackerB nmap -sS -O target.example. com 


stet-batotáate di űz V. 2.53 lay tyadozoimnsocuze , 0176 / 
(http: //www . insecure . org/nmap/ ) 

Interesting ports on target.example . com 
(192. 168. 0.52) § 

(The 1507 ports scanned but not shown below 
are 

in state: closed) 

BONnas State Service 
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143/tcpopen imap2 

515/tcpopen printer 

901/tcpopen samba-swat 
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TCP Seguence Prediction: 
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Remote operating system guess: 
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3. [Ista A scanlogd segítségével felderített kapupásztázás 
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mert ha egy nagy forgalmú hálózaton használjuk, az ippl naplófálj 
(amit általában a /var/10g/ipp1/ elérési úton találhatunk meg) 
nagyon gyorsan megtelhet. 

Van néhány más lehetőség is az ippl-ben, sajnos ezekbe még nem tud- 
tam belemélyedni. Valami azonban felkeltette az érdeklődésemet, és 
ez nem más, mint a pingd. Ez olyan felhasználó oldali démon, amely 
kiszolgálószinten kezeli az ICMP-forgalmat. Nagyon hasznos a pingd- 
ben, hogy együttműködik a TCP-burkolókkal, így a hozzáférést szabá- 
lyozó állományban (/etc/hosts.allow és /etc/hosts.deny) jól beállítható, 
hogy ki pingelheti a gépet és ki nem. 


Egyéb hálózatvizsgáló eljárások 

A kapupásztázás és az általános ping csak kettő a hálózatvizsgáló eljá- 
rások közül. A jelenlegi módszerek száma jelentős, amellett folyama- 
tos fejlesztés alatt állnak, ez pedig azt jelenti, hogy a rendszergazdák 
egyre érdekesebb kísérletekkel találkozhatnak a jövőben. A rengeteg 
egyéb típusú kísérlet közül egy párat ismer még az Nmap, ilyen pél- 
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4. lista Egy egyszerű Perl parancsfájl 
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5. lista Az fpinggel futtatott általános ping 


rootgattackerHt perl gen.pl ] fping -a 
1929168 . (All 
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6. lista Az ippl segítségével felderített pingkérelem 


Jul 19 04:19:37 ICMP message type echo N 
reguest Írom 

attacker.example.com [192.168.0.1] NM 
(192. 168.0.1-5192. 168. 0 2) 


dául a csalétek pásztázás (Decoy Scan). Ennél a pásztázásnál a gép 
különböző IP-címekről kap kérelmet, így nem tudja megállapítani, 
hogy melyik gépről is indult ki a támadás. Ennek fő oka a rendszer- 
gazda megzavarása. A csalétek pásztázás (Decoy Scan) mellett, az 
Nmap képes megállapítani a kiszemelt számítógép operációs rendsze- 
rének típusát és annak változatát 1s. Ez a , TCP/IP-verem ujjlenyomat" 
(TCP/IP stack fingerprinting) nevű eljárás segítségével lehetséges. 
Ahogy azt a 2. listán 15 láthattuk, az Nmap felismerte, hogy a célszá- 
mítógép a Linux 2.1.122—72.2.14 közötti változatát futtatta (a valóság- 
ban a 2.2.12-es változat futott a gépen). Írásom elkészítésekor az 
Nmap 2.53-as 465 különböző operációs rendszert (különböző változa- 
tokkal), útválasztót és egyéb eszközt képes felismerni és azonosítani. 


Allandó figyelem 

Remélem, hogy ez a kis írás hasznos lesz a két leggyakoribb hálózat- 
vizsgáló eljárás működésének és felderítési módjainak megértéséhez. 
A megfelelő biztonságot természetesen folyamatosan szeretnénk 
fenntartani. A hálózatvizsgáló programokból egyre több lesz, újabb 
és újabb biztonsági lyukakat fedeznek fel, és gyakorlatilag naponta 
szerepelnek a hírekben, úgyhogy érdemes naprakész adatok birtoká- 
ban lenni. Ezért ajánlatos feliratkozni egy biztonsági témájú levele- 
zőlistára (például BUGTRAO), vagy a hasonló témájú hírcsoportokat 


My 99 


és weblapokat sűrűn látogatni. 


Nmap: 3 http:/Avww.insecure.org/nmap 
fping: 3 http:/Avww.stanford.edu/—schemers/docs/fping/ 


Lawrence leo (lawrenceteoousa.net) jelenleg 
a behatolási módszerek felderítéséről folytat ku- 
tatásokat a tudományos fokozat megszerzésé- 
hez Ausztrállában, a Monash egyetemen. Ami- 
kor nem unixos gépekkel vacakol, egy Jó Japán 
éttermet keresve kóborol Melbourne utcáin. 
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Linux rendszerfelügyelet: felhasználói kézikonyv 


Kivonat a mi francia szakácsunk hamarosan megjelenő könyvéből. 


övőre jelenteti meg új könyvemet az Addison Wesley 
Longman kiadó, címe Linux rendszerfelügyelet: felhasz- 
nálói kézikönyv. Felkértek, hogy adjak egy kis ízelítőt a 
hamarosan megjelenő könyvből. 

Először hadd mutassam be az alaphelyzetet. Sötét, viharos éjszaka 
van (ezt mindig 1s le akartam írni), a magányos rendszergazda már 
régen szerette volna befejezni a munkáját és hazamenni. 

Ez a részlet a 15. fejezetből való, amit én egyszerűen csak , alkotó 
lustaság"-ra kereszteltem. Néhány évvel ezelőtt kisebb-nagyobb tár- 
saságban szívesen emlegettem, hogy én úgy gondolom, hogy az al- 
kotó lustaság egy csodálatos dolog. Mindig 1s csodálatra méltónak 
találtam a lusta embereket, mert mindig megtalálják a feladat megol- 
dásának legegyszerűbb és legelegánsabb módját. Idézném a tudo- 
mányos-fantasztikus irodalom nagyját, Robert A. Heinleint, aki 
egyszer a következő gondolatot vetette papírra: , A lusta ember a dol- 
gokat mindig a legegyszerűbben intézi el." 

Ebben a fejezetben az automatizálás eszközeit fogom bemutatni. Már 
elmúlt este 11 óra. A pizza már a múlté, a kávéházban a kávé 15 elfo- 
gyott. Fények. Kamera. Csapó, tessék... 





Az interaktív folyamatok automatizálása: expect 

Először is úgy tűnik, igencsak fogytán vagy a szerencsédnek, ha az 
emberi beavatkozást szeretnéd automatizálni. Ezek azok a dolgok, 
amihez egy emberre 1s szükség van: választani egy menüből, beírni 
a jelszót vagy dönteni a megjelenő adatok alapján. Az interaktív alkal- 
mazásoknak szükségük van a felhasználó beavatkozására, nem igaz? 
A lusta rendszergazda szerint nem mindig, köszönhető ez egy expect 
nevű kis programnak. 

Bár én már régebben 1s hallottam az expectről, csak néhány éve fedez- 
tem fel, mennyire hasznos. A munkatársammal egy olyan webalapú 
rendszert fejlesztettünk, ahol szükség volt egy egyszerű frissítésre 
a központi számítógép adatbázisából, ahol nem volt engedélyezett a 
parancsfájlok használata. A végrehajtáshoz szükséges adatok, az SOL 
utasítás szerint, csak a felhasználói felületen vihetők be. Ez az SOL 
utasítás fogja létrehozni a webes felülethez szükséges adatfájlokat. 
Az egész folyamat mozgatórugója a felhasználó, aki a terminál előtt 
ülve különböző helyekre különféle adatokat ír be. Később az expect 
lehetővé tette a weboldal további igények szerinti fejlesztését. 

Vajon tényleg szükségünk van erre? Emlékszünk még a fejezet elején 
található elmélkedésre a lustaságról? Nos, tegyük fel, késő éjszakáig 
dolgozol, és indulás előtt az utolsó teendőd, hogy bejelentkezz egy 
távoli weboldalra és megbizonyosodj arról, hogy az alkalmazás elvé- 
gezte a munkát (hajnali háromra mindig kész is lesz), majd letöltöd az 
alkalmazás által létrehozott fájlt a helyi oldalra. 

Este tíz órakor már inkább a hazamenésen jár az eszed, mint a fájl 
elkészülésének varázslatos pillanatán. Csak el kellene indítanod a 
programot, amely elindítja az ncftp-t a letöltéshez, de nem tudod 

a fájl nevét, mivel az minden futtatáskor megváltozik. A nevet meg- 
találod, ha bejelentkezel a rendszerbe és megvizsgálod a befejezési 
naplót (completion 1og). 

Az egész aprócska folyamatot csupán a szemléltetésség kedvéért mu- 
tattam be, mert ez 15 jól példázza, hogy egy egyszerű kis parancsállo- 
mány milyen nagy segítséget jelenthet. 

Az expect parancsfájl alapformája a következő: 
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$H!/usr/1local/bin/expect 


H Megjegyzések (név, mit csinál stb., 
H opcionális) 

spawn valamilyen parancs 

set response énválaszom 

expect "Valami válasz . . . ." 
send SresponseVr 


close 


Nézzük, mi 1s történt: a spawn kulcsszó megadja az expectnek, hogy 
indítsa el a programot. Ez lehet egy parancsállomány (spawn /bin/bash), 
vagy a folyamat bármilyen parancsa. A set kulcsszóval beállítottam 
egy választ az előre meghatározottak közül. A nyelv érdekessége, hogy 
az expect kulcsszó Itt pontosan azt teszi, amit jelent. Megvizsgálja a 
spawn-ban meghatározott parancs kimenetét, és megkeresi az egyező 
szöveget. Azután a send paranccsal válaszol a keresett szövegre az 
első változóval, S$response. Most nézzünk egy valódi példát. 

Egy Apache webkiszolgálót futtattam a rendszeremen OpenSSL -kiegé- 
szítéssel, a biztonságos ügyletek céljából. Az Apache, az OpenSSL ki- 
egészítéssel, az indulás során egy biztonsági jelszót (pass phrase) kér, 
mivel a szerveren az egyedi kulcsfájlok kódolva vannak. Addig min- 
den rendben van, amíg én ott vagyok és beírom a jelszót, de mi törté- 
nik akkor, ha a kiszolgáló éppen akkor áll le, amikor én nem vagyok 
ott? Ez hónapokig nem fordul elő, csak akkor számíthatok rá, ha 
éppen szabadságra megyek. Egy őrült pillanatomban egy SCSI kár- 
tyát építettem be az új szalagos meghajtómhoz. Csakhogy, elfelej- 
tettem (megtörtént) újraindítani a kiszolgálót, ami az OpenSSL -t 1s 
futtatta. Most mi lesz? A feledékenység kiküszöbölésére írtam az 
alábbi egyszerű expect parancsfájlt: 


$t!/usr/bin/expect 

HR Routine: startapachessl 

H Purpose: A web szerver elindítása az OpenSSL N 
kiegészítéssel 

H 

log file -a /tmp/expectlog 

Hlog user 0 

spawn /bin/bash 


sleep .2 
send "usr/local/apache/bin/apachecti1 startsslNr" 


expect "Enter pass phraser" 
sleep .2 

send "azéntitkosválaszomtVr" 
sleep .2 

close 


Ha a rendszer újraindul, akár ott vagyok, akár nem, ez a parancsfájl 
újraindítja az Apache kiszolgálót is az OpenSSL kiegészítéssel. 

A programot vizsgálva, néhány érdekes dologra lehetünk figyelme- 
sek. Például a log file értéke új. Meg kell határozni egy log fájlt a 
parancsállomány végrehajtásához. Azt, hogy a fájlba írjunk-e, vagy 
sem, a log user értékében határozhatjuk meg. Ha ez ,,17, a naplózás 
meg fog történni. Én a parancsfájl ellenőrzése során szívesen hasz- 





náltam a log user értéket; mindenki el tudja dönteni, hogy az állandó 
naplózásra szüksége van-e vagy sem. Megjegyzem, én a bash héjból 
indítottam a kiszolgáló újraindítására szolgáló parancsfájlt, ami az- 
után alvó állapotba került. Minden esetben, a parancsállományban 
egyötöd másodpercet vártam a folytatással. Végül, a záró lépés jelzi 
az elindított folyamatnak, hogy a továbbiakban nincs rá szükség. Ezzel 
az expect parancs kilépett, és visszatért az őt elindító folyamathoz. 

A továbbiakban nincs szükség arra, hogy más nyelveken programozzuk 
ezeket a funkciókat, mert az expect használatával sokkal egyszerűbb. 
Amint azt az előbbiekből is láthattuk, nem minden eszköz felel meg 
minden feladathoz. Az interaktív alkalmazások gyors és aljas indokból 
elkövetett automatizálásához, az expect parancsnál jobbat nem igen ta- 
lálunk. Az expect teljes megismeréséhez egy egész könyvre szükség 
lenne (nekem például van egy). Hogy 15 tudnám jobban megismertetni 
a használatát, mint példákkal bemutatni a nyelv minden egyes aspek- 
tusát. Mielőtt elszaladnál kísérletezni, nézzük meg az alábbi példákat. 
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Mindannyian tudjuk, a jelszóváltoztatás alapvető dolog, ahogy egy jó 
jelszó kiválasztása 15. Ez nem olyan nagy dolog, ha a felhasználó ép- 
pen bejelentkezett; de egy kicsit bonyolultabb, ha egyáltalán nincs fel- 
használói fiókja. Értem ezalatt azokat az e-mail felhasználókat, akik 
POP3 (vagy webes) eléréssel használják a kiszolgálót, de nincs pa- 
rancssori hozzáférésük. Számos irodában, ahol e-mail kiszolgálóként 
és Internet-átjáróként Linux-alapú rendszert használnak, pontosan 
ezzel a gonddal küzdenek. Hogyan engedélyezzük a felhasználóknak 
jelszavaik megváltoztatását, ha nincs engedélyük a belépésre? Min- 
denek előtt a jelszó-változtatási eljárás az alábbiak szerint történik: 

[rootoamyhost] H passwd 
New UNIX password: 


Kicsit bonyolultabb a helyzet, ha a felhasználó nem rendszergazda, 
és mégis meg szeretné változtatni a jelszavát. Ehhez először meg kell 
adnia a régit, így a párbeszéd még bonyolultabb. Most mi lesz? 

Létre kell hozni egy webalapú űrlapot, ahová a felhasználó minden 
szükséges adatot beírhat (lásd 1. kép). Az űrlap mögött dolgozó Perl 
parancsfájl kiemeli a változókat és beilleszti az expect parancsállo- 
mányt, ami már elvégzi a további feladatokat. Ha szeretnéd alaposan 
megvizsgálni vagy használni ezt az ügyes kis webes alkalmazást, 
nyugodtan letöltheted a weboldalamról. Addig 15 nézzük meg ezt 

a részt az alkalmazás oldaláról. 


$!/usr/bin/expect 

H Routine: psdcmd 

H Purpose: A felhasználói jelszó megváltoztatása NM 
az expect használatával 

log user 1 


set uservar lIlindex Sargv 0] 
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set currpassw ord lIlindex Sargv 1] 


set newpassword llindex Sargv 2] 
set renewpassword lIlindex Sargv 3] 

mt 

H log file -a /tmp/expectlog 

t send user "Spawning passwd command with NM 


uservar.Mn" 


spawn su -1 -c "passwd" Suservar 
expect "Password: " 
sleep .1 
send "$currpasswordWr" 
sleep .1 
H 
expect ( 
" (current) UNIX password:" (send N 


"Scurrpasswordtr" ) 
"gu: incorrect password" (exit 01! 


J 
sleep .1 
expect ( 


"su: incorrect password" (exit 0) 
"New UNIX password:" (send NM 
"Snewpasswhordtr") 

] 
sleep .1 
expect ( 

"BAD PASSWORD:" (exit 0) 
"Retype new UNIX password: " 
á (send "$renewpasswordtVr") 

] 
sleep .1 
expect ( 

"su: incorrect password" (exit 0) 

"New UNIX password:" (exit 0) 


] 


HEnd of password change routine 


A set varname [lindex $argv num] felépítés az expectnek megfelelő 
tartományt mutatja. Megjegyzem, a , spawn" paraméter hívja a su pa- 
rancsot a felhasználó jelszavának megváltoztatásához. Alaphelyzet- 
ben a webkiszolgálón található CGI parancsfájlok hajtják végre az 
átlag felhasználók (mint , nobody", , www") jelszavainak megváltoz- 
tatását, de a kiemelt felhasználók jelszavait nekünk kell megváltoz- 
tatni. Mellesleg, az Apache-kiszolgáló alapértelmezett felhasználóját 
meg kell tartani nem rendszergazda jogosultságúnak, különben bor- 
zalmas eseményeknek leszünk szem- és fültanút. 

Ebben a parancsfájlban egy másik új elemet 15 találhatunk, a send user 
értéket. Ez tulajdonképpen egy állapotnyomtatási sor. Szándékosan 
benne hagytam a parancsfájlban, mert szerettem volna, ha tisztán lát- 
szik a hibakeresés (debugging) működése az expect parancsfájlban. 
Minden programozó beilleszt egy hibakeresési sort, hogy láthassa mi, 
miért és hogyan történik. Ez ebben az esetben 15 így van. A send user 
parancsot használhatjuk a parancsállomány külvilággal társalgására, 
beleértve a végrehajtás folyamatát 15. Mivel a Perl parancsfájl segít- 
ségével látom az expect kimenetét, jól láthatom az alábbi üzeneteket 
15. Egyúttal a Perl meghívja az alábbi parancssort: 

Sreturn code -3D !./psdcmd "Susername" 


"Scurrpassw ord" "!"Snewpassw ord" "Srenewpassword" !; 
Amint látszik, az expect parancsfájl hívásra kerül a felhasználói név- 
vel, a jelenlegi jelszóval, az új jelszóval és az új jelszó ismétlésével. 


Egyszerűen beírhatjuk az új jelszót kétszer, de az ellenőrzési eljárást 
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a parancssori megoldáshoz hasonlóan kell megoldani. Azonkívül 


feltétlenül jó ötlet a felhasználói jelszóváltoztatás megerősítésének 
kikényszerítése. 


Az interaktív automatika automatizálása 

Most, hogy túl vagyunk az expect parancsállomány bevezetőjén, hihetet- 
lenül könnyen tudunk különböző eljárásokat automatizálni. A parancs- 
állomány létrehozására nem lehetne egy programot készíteni? Az expect 
telepítésekor felkerül a gépre egy autoexpect nevű apró kis program. 
Egyszerűen szólva, az autoexpect figyeli az interaktív folyamatban való 
ténykedésünket, és elkészíti számunkra az expect parancsállományt. 

A parancsot az alábbi alakban kell használni: 


autoexpect -f script outputfile command string 


Tegyük fel, hogy be szeretnénk jelentkezni egy tűzfal mögött lévő távoli 
gépre, kétszeres bejelentkezéssel. Miután bejelentkeztünk a tűzfalra, be- 
jelentkezünk a belső hálózatba is (telnet, ssh stb.), majd elindítjuk a szo- 
kásos menüt. Ezt az egész bejelentkezési és programindítási eljárást 

szeretnénk automatizálni. A parancssorba a következőket kell begépelni: 


autoexpect -f superlogin.script telnet NM 


firewall .mycompany . com 
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Amikor végeztünk a bejelentkezéssel, ki kell lépni a menüből, és ki 
kell jelentkezni. Az autoexpect szépen rögzítette az egész folyamatot. 
Mielőtt az új parancsállományt futtatnánk, akad némi szerkesztési 
munkánk, mivel az autoexpect egy kicsit bőbeszédűbb, mint azt mi 
szeretnénk. Továbbá el kell távolítani a kilépést a menüből és a rend- 
szerből, de az alap-parancsállomány teljes testi épségében elérhető. 
Már csak indítható állományt kell elkészíteni a parancsállományból, 
és már végeztünk Is. 

Még valamit azonban meg kell tennünk, az új expect parancsállomány 
végére be kell illeszteni a következőt: interact. 

Ez a parancs utasítja az expectet, hogy adja vissza a vezérlést a rend- 
szernek, miután elvégezte a feladatát. Enélkül elfoglalná az egész 
gépet, és csupán be- és kijelentkezhetnénk, de azt nagyon gyorsan. 
Véleményem szerint, az expect használatáról nem lehet teljes képet 
adni, de remélem, hogy e rövid bevezetővel kellemes étvágyat keltet- 
tem, és megfelelő képzelőerő segítségével, az alkotó lustaság tökéle- 
tességig való fejlesztéséhez lökést adtam. Ezután más elfoglaltságot 
kereshetünk magunknak. 

MIi ez az 1zé a varázsköpenyről a képernyődön? 


Marcel Gagné (mggagneCsalmar.com) 
Mississaugában, Ontarióban él. A Salmar 
Consulting Inc. (rendszerintegrációs és hálóza- 
ti tanácsadó vállalat) elnöke. lovábbá pilóta, 
tudományos fantasztikus regények szerzője, 
és a IransVersions tudományos fantasztikus, 
fantasy- és horrorválogatás szerkesztője. A Linux és UniIXx- 
változatok nagy kedvelője, és ezt nyilvánosan Is hangoztatja. 
Honlapján rengeteg más érdekes dolog is található 

2 http:/Avww.salmar.com/marcel/. 








PHP4 és PostgreSOülL: komoly webes alkalmazások 
készítése nyilt forráskódú programeszközökkel 


Tim Perdue végigvezet bennünket egy egyszerű webes 
alkalmazás készítésének lépésein, hogy bemutassa a PHP és a PostgreSOL képességett. 


em 1s olyan rég egy komoly webalkalmazás könnyű fel- 
építése egyet jelentett kemény pénzösszegek kipengetésével 
egy nagyobb rendszerért (mint amilyen például a Cold 
Fusion), valamilyen üzleti adatbázis-kezelőért (például a Sybase) és 
egy Sun kiszolgálóért. Szerencsére, ezeknek a napoknak immár vége 
van. Az Apache felemelkedése és a jelenlegi ingyenes adatbázis-ke- 
zelők kifejlődése végre valós (esetleg még jobb) választást kínálnak 
az üzleti alkalmazások mellett. 

A nyílt forráskód legjobb hajtásai: egy Perl-szerű parancsnyelv, 

a PHP és egy hatékony objektumközpontú adatbázis-kezelő, a 
PostgreSOL. Ha összekapcsoljuk a PHP-t és a PostgreSOL-t, szinte 
bármit felépíthetünk az egyszerű vendégkönyvtől kezdve a hatal- 
mas webalapú bejelentkezési rendszerekig. A PHP biztosítja az 
agyat, míg a Postgres adja az erőt. 

Be szeretnék mutatni egy nagyon egyszerű PHP vásárlási kártya- 
és leltárrendszert, ami kihasználja a Postgres tranzakciós képessé- 
geit. A honlapomon (PHPBuilder.com) letöltheted a forráskódot, és 
egyéb példaprogramokat 1s találsz. 

Az első dolog, amivel foglalkozni szeretnék, az alkalmazás szerke- 
zete. Minden webalkalmazásban, amit csak PHP-ben fejlesztek, el- 
ső lépésként mindig létrehozok egy átfogó könyvtárat, amit aztán 
a webhely minden lapjáról becsatolhatok. Ezt a könyvtárat 
common.php-nak neveztem el, és az include nevű könyvtárban ta- 
lálható meg. A programkönyvtár segít elvégezni az olyan megszo- 
kott feladatokat, mint például az adatbázishoz való csatlakozást, 

a felhasználó kilétének megállapítását, a lap fejlécének és láblé- 
cének beállítását stb. Azáltal, 

hogy ezeket az eljárásokat egy regersernpemnpreanzgy meeeg reg 
helyen tartjuk, az alkalmazásunk érve 
sokkal átláthatóbb és könnyeb- ét TIATÉEZ TET NENIKE 
ben alakítható lesz. Például ahe- 

lyett, hogy mindenhol közvetle- 
nül a kódba helyeznénk el az 
adatbázis-kapcsolat létrehozását, 
csak egyszer írjuk meg, magában 
a programkönyvtárban. 

Nos, a könyvtárunk első változa- 
ta máris használható. Kapcsola- 
tot teremt az adatbázissal, sőt, 
néhány egyszerű HIML-abszt- 
rakciót 15 ad számunkra. Ahogy 
a honlap HTML része egyre bo- 
nyolódik, a legtöbb részt beszúr- 
hatjuk a fejlécbe/láblécbe 

(site header/site footer) ezáltal 
egyszerre végezve el a változta- 
tást a teljes alkalmazásban. 

A könyvtár egy egyszerű abszt- 
rakciós réteget 15 nyújt a Postgres- 
lekérdezésekhez. Ahhoz, hogy 
csökkenteni tudjam a megírandó 
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A webkiszolgáló és az ügyfél közti kapcsolat 


kód mennyiségét, a lehető legegyszerűbb módon készítettem el. 
Végül pedig meghívja a PHP4 beépített munkafolyamat kezelő- 
kódját. A session start meghívása arra kéri a PHP4-et, hogy töltse 
újra a bejegyzett változókat, és így azok elérhetők lesznek a teljes 
alkalmazás alatt. Honlapunk minden lapja alapvetően valahogy így 
fog kinézni: 


2: DAp 


// common programkönyvtár használatba vétele 
reguire (SDOCUMENT ROOT.!"/include/ common.php! ) ; 
echo site header("Példa honlap!) ; 


/t 
a lap belső logikája 
mez 


echo site footer(); 


Általában minden alkalmazás tervezésekor érdemes annyira elvá- 
lasztani a gerincet alkotó belső logikát az éppen időszerű megje- 
lenítéstől (jelen esetben a HIML-től) amennyire csak lehetséges. 
Én általában a belső logika részeit funkcióhívások belsejébe rej- 
tem, amelyeket aztán a webhely 
bármely lapjáról csatolni és 
hívni lehet. Ez azért előnyös, 
mert esetenként előfordulhat, 
hogy más csatolófelületeket 15 
szeretnél az alkalmazáshoz 


ú 3 
hé 


legesen könnyű súlyú felületet 

a vezeték nélküli alkalmazások 
számára. Ha a logika elemei a 
HTML-megjelenítés részeként 
szerepelnénk a kódban, meg kel- 
lene ismételni a teljes logikát 
minden egyes felülethez. Ha v1- 
szont függvénykönyvtárakba vá- 
lasztjuk szét, minden felület 
ugyanazt a logikát használhatja. 
A PHP függvénykezelésével csak 
egy gond van: nincs általános ki- 
vételkezelő eljárás. Ha egy belső 
hiba történik egy függvényben, 
honnan fogja tudni ezt a hívó 
kód, hogy figyelmeztethesse a 
felhasználót? Más nyelvekben, 
mint például a Javában berakhat- 
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nád a kivételt a függvény belsejébe munkafolyamatként (method). 
Amikor meghívod a Java munkafolyamatot, átirányíthatnád egy 
try/catch utasítással, s így a gond meg 15 oldódna. 

PHP-ban általában úgy oldom meg ezt a nehézséget, hogy minden 
függvény visszatérési értéke igaz vagy hamis, és mindig beállítom 
a Sfeedback (visszajelzés) nevű globális változót. Az eredmény 
így lekérdezhető, és a $feedback tartalma szükség esetén a képer- 
nyőre írható. Van egy PEAR 3 http://pear.php.net/ néven futó 
ilyen irányú kezdeményezés, amely megpróbálja egységesíteni 
többek közt a hibakezelést és az adatbázis-elérést, de jelenleg még 
nem igazán terjedt el. 

Íme egy példa, hogyan hívhatunk függvényeket az általam mega- 
dott igaz/hamis módszerrel: 


c?php 
Seredmeny-fuggvenynev ( ) ; 


if (!Seredmeny) ( 
// hiba történt, 
echo Sfeedback; 
) else ( 
// folytasd, ha sikeres volt 


jelenítsd meg 


975 


Nos, lássuk akkor a bevásárlókosarunkat. Szükségünk lesz néhány 
alapvető adatszerkezetre, amiben elraktározhatjuk a kosár adatait: 
kezdésként csupán egy készletadatbázisra, ami felsorolja a nevet, 
az alkatrészszámot, az árat és a készlet mennyiségét. Ezenkívül nél- 
külözhetetlen a vásárlóink és az általuk vásárolt áruk követése. Ez 
már elég összetett feladat lesz mindnyájunknak. 

Ennyi elég ahhoz, hogy egy csökevényes virtuális bevásárlókosarat 
készítsünk. Az adatbázis séma egységesítése céljából külön táblát 
készítettem, ez felsorolja a vásárló kosarának tartalmát. Így, hogy 
a vásárló többször tehet árut a kosarába, emellett egyszerű módon 
csatolhatjuk kosarának tartalmát a készletadatbázishoz. 

Most ideje meggondolni, milyen műveleteket szeretnénk elvégez- 
tetni a virtuális boltunk függvényeivel. A legalapvetőbb feladatuk: 
új kosár kérése, az áru kosárba helyezése, valamint a kijelentkezés. 
Egy valódi hálózati boltban természetesen sokkal több dologra len- 
ne szükség. Ilyen például az áruk közötti válogatás lehetősége, 

a mennyiség megváltoztatása és a többi megszokott tevékenység. 
Ezeket a feladatokat azonban önökre bízom. 

Egy egyszerű feladattal kezdem, ezzel egy új vásárlót lehet létre- 
hozni. A következők tartoznak ide: az általunk készített vásárló 
(costumer) szekvencia következő értékének lekérése, ezen érték 
beszúrása a costumer táblába, majd pedig az érték felvétele a PHP4 
beépített folyamatkezelő kódjába. 

Ez kicsit több kódot vett igénybe, mint szerettem volna, viszont 
bemutatja, miként kell helyesen elindítani és befejezni egy tranz- 
akciót Postgresben, és hogyan kell ellenőrizni a lekérdezések hiba- 
mentességét. Ugyanazt a rutint fogom hibaellenőrzésre használni 

a teljes kód során, mint amit mindenkinek ajánlok. 

Mindig tervezzük meg, miként fogjuk kezelni a helyzetet, ha a 
lekérdezés sikertelen. Teljesen leállítjuk a parancsfájlt, újra próbál- 
juk a lekérdezést, vagy csak egyszerűen továbblépünk, mintha mi 
sem történt volna? Óvatosan mérlegeljük az összes lehetőség hatá- 
sát. Például, ha nem tudunk lekérni a következő vásárló azonosí- 
tóját, nem igazán kellene továbblépni az új vásárlórekord készíté- 
sére. Ha a vásárlórekord létrehozása sikertelen, később nem tudjuk 
frissíteni a cím adatait, és nem tudunk árut rakni a kosarába. 
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Csak logikusan, rendben? 

Most lássuk az áru kosárba helyezésének munkafolyamatát. Ez szin- 
tén elég egyszerű eset. Mielőtt beraknánk egy árut a kocsiba, előbb 
ellenőrizni kell, létezik-e egyáltalán ilyen azonosító az adatbázisban. 
Ezt gyakorlati megfontolásokból tesszük, mivel az áruazonosító a 
böngészőtől érkezik, amibe így könnyen belepiszkálhattak. 

Ha egyszer tudjuk, hogy az azonosító létezik, megnézhetjük, hogy 
már a kocsiban van-e. Ha már van, akkor megnöveljük a mennyiségét 
új sor beszúrása helyett. Ha viszont nincs még a kocsiban, akkor 
beszúrjuk a bevásárlókocsiba az alapértelmezett egy mennyiséggel. 
Most már tudunk új vásárlókat létrehozni, és árut rakni a kocsijukba. 
Már csak arra van szükségünk, hogy a vásárlók ki tudjanak jelentkez- 
ni a boltból, és emellett megfelelően csökkentsük a készleteket. 

Ez a legbonyolultabb része az egész boltnak, és most jó hasznát vesszük 
a Postgres tranzakcióinak, valamint fejlett zárolási rendszerének. 
Kezdetnek a Postgres SELECT... FOR UPDATE szintaxisát fogjuk 
használni, ami tulajdonképpen lezárja a kiválasztott sorokat, így 


T. lista Példa a programkönyvtár kódjára 


comman 129 a 


z ? piáp 


iesatlakozás alSzRbMadatbázásAozó 
S -ormigájjele áj elelelmíí ce ( "user-tim elomaeme-eo examole! ) ; 
//ellenőrizzük, sikeres volt-e a csatlakozás 
di! Ssconn) ( 
//csatlakozási-hiba lap 
//hiba esetén is folytathatod a munkát 
//az adatbázis nélkül. Tőled függ. 
sdmno jog ezrasmeszaselscamm) ? 
exit; 


] 


7/ATESunk be valami általános cejlécet. 


function site header ($title) ( 
AGENT ET TA NEK ETETRÜV TT S 
cHEAD: 
ATTAHÉEREoite déte dke 81 /ETTÉTEE 
c /HEAD3 
Sal Y ts 


] 


//Egy közös HIML-rész a lapok végére 
tunction Site tooteri() ( 


return !-/BODY5-/ HTML: ! ; 


] 


//Egy egyszerű rövidítés 
//minden postgres lekérdezéshez. 


tunction  Guetry (seg) ( 
Gold a NESIG TATA 
estin og exzselscdomna , 5801) ? 


] 


// PHPA utasítása, hogy automatikusan minden lapon 
// beállítsa/visszatöltse a megfelelő 

// munkafolyamat-állapotot. 

SEZETLOM SEEN () ? 


55 








2. lista Bevásárlókosár-adatszerkezetek 


(Ganz tsétsíejtőe 

H Egy szekvencia segítségével hozzuk létre 

H a felhasználói azonosítókat. 

H Nagyobb lépésközt állítottam be, hogy 

H csökkentsem az esélyét annak, hogy a fel- 
H használók egymás azonosítóját kitalálják. 
H 

Ti 


ecredte, següence seg! CcUSBOMmEKnke] 
increment 26 start 1; 


create table customers ( 

ctstoanetz ae imt mot mülil default 0 primaxy kewv; 
MEeMS ESZE; 

address text, 

cieaclat GENE EExE, 

total order MONEY DEFAULT 
DE 


ES (OSKOTON 


SS zs EMáezoN KENE ttal SSE S 
sast 1tem Serial ; 
EÜSZSMBE 16] ALME; 

DEE MUNI9SIE IME; 

Gjélemnis tét yzőbéine 

b; 


Esegd EeMETAaedeseüeseea ts eMets come 
om csitt items lecustansz aal) ; 


create taoalé item imvemtzory ( 
BEEE me Se01I1al ; 

mene ES; 

jösiea ELORE; 

HE TEO áz TTAS 


Já; 


frissítheted őket, és elküldheted a változásokat a tranzakcióval. 
Ennek a szintaxisnak a tranzakción belüli használatával biztos le- 
hetsz afelől, hogy az adatok konzisztensek maradnak. Némely 
adatbázis-kezelőben, például a MySOL-ben, könnyen zárolhatsz 
megadott adatsorokat, hogy megakadályozd a többi folyamatot 
abban, hogy csökkentsék a készleteket, amikor magad 1s ugyanezt 
szeretnéd tenni. 

Ez a lekérdezés alválasztásokat (subselect) 15 használ, ez szintén 
egy általános lehetőség a hatékonyabb adatbázis-kezelők közt. Az 
alválasztások lehetővé teszik, hogy két lekérdezést foglalj egybe, 
hogy megkönnyítsd az életed. 

Miután zároltuk a sort, egy lekérdezést kell végrehajtanunk, hogy 
csökkentsük a készletszámot a kocsiban lévő minden egyes áru 
esetén. Az egyszerűség kedvéért, nem figyelmeztetünk a készletek 
kimerülésekor, de sikeresen állítjuk negatív értékre az áruszámlálót 
(item count), ha a készlet mennyisége nulla alá csökken. Esetleg 
felállíthatsz egy vezérlőlapot, amin megnézheted a negatív darab- 
számú árukat, és rendelhetsz utánpótlást. 

Végül, szeretnénk kibővíteni a vásárlótáblát a látogató hitelkártya- 
számával, szállítási adataival, valamint a teljes eladási mennyiség- 
gel, majd pedig megsemmisítjük a PHP4 vásárló munkafolyamatot. 
Íme egy viszonylag összetett tranzakció, amelynek minden lépését 
megfelelően kell végrehajtani. Ha ez nem történik meg, mindent 
vissza kell állítani az eredeti helyzetbe. 

Ha nem részesültél a példámban szereplő tranzakciók élvezetében, 
és a lekérdezés sikertelen volt valamelyik készletadat módosítása 
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tüncetameárt new() 4 
ejobal Sconnzafőőtstomcizát te see dőz Git 


//NyaEtlak egy trarizalkemóőte 
guery ("BEGIN WORK!) ; 


//A következő azonosító lekérdezése. 
$res-guery ( 
MKCT mesdéwval ( "zet custamaez ae!) 9) a 


//A hibák ellenőrzése. 

t£ (ilSzes öl /pg nmúmzöws (S-es) ei) 1 
szesdoszck .s jog erzommezszsagel scan ; 
Sfeedback .- ! Hiba - Nem kaptuk meg a 
tö-következő azonosítót! ; 
guery ( "ROLLBACK!" ) ; 
return false; 

) else ( 
//A visszatérési érték elmentése egy 
//helyi változóban. 
SSUStGMEIT i1éejös] TaeBUILt (res, 00) ; 


//Az azonosító bejegyzése a PHP4-gyel. 
sezsiAan register ( " eustemez aal") , 


//Az új vevőhöz tartozó sor beszúrása. 
Sres-guery(( "INSERT INTO customers 

9 (customer id) VALUES 

a LESTE STSKOT ENSZ ST KA E HE 


//Hibák ellenőrzése. 

úe A rszesali pg emdtéüúplesiőzés) ei A 
Sfeedback .- 

Eg erzormmessagje ( actor) ? 
Sfeedback .- ! Hiba - nem tudtam 
szebejegyezni az új vásárlót! ; 
Güle zzz tROTTÉB ZEKE) E 
return false; 
) else ( 

//A tranzakció érvényesítése. 
GENS LG ON AKTULN BE 
SEEN SSR LSE 


közben, akkor bizony sok gondod lesz. Szét kell választanod a kész- 
letet, megváltozott és változatlan részekre. Ha a látogató újra meg- 
kísérli elérni a lapot, honnan fogod tudni, melyik készletadatot kell 
ismét csökkenteni? A válasz: sehonnan, bizony egy pontatlan kész- 
letet kapsz eredményül. 

Ennek a cikknek nem célja, hogy teljes körű vásárlókocsi-leírást 
adjon — egy egész könyvet írhatnék erről, ha lenne elég időm. A cél 
tulajdonképpen annyi, hogy bemutassuk a háttérmunkákat, és szem- 
léltessük azt a tervezési és végrehajtási módszertant, amit minden 
webfejlesztőnek tanácsolok. További adatokért keresd a 

9 PHPBuilder.com lapot. 

Az a néhány rész, amit kihagytam, főleg a kocsi tartalmának meg- 
tekintésével, illetve az árukészlet böngészésével foglalkozik. Ezek 
a részek, az Itt található kódokkal együtt, zipfájlban elérhetők a 

2 http://www.phpbuilder.com/columns/linuxjournal200009.php3L 
honlap vitaasztalán (discusston/comment board). 
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KELTA 


4. lista Új elem kosárba helyezése 
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Síonp 


function jőödrt add itemíő TEENKeS See TEA SE S Ú9NN 
globális customer JdElrKESdbze TESSEN, 


//Egy tranzakciót kell nyitni, hogy csak egy 
//lekérdezés módosíthassa az adatbázist. 


//Lekérdezzük a termékek közül a 
//következőt. 
SIZSSZGÜSGYAGSETEGTESEROL TT SESSESMEANZES Ot 

se VEREM pe etaumb esz SEM estel ad HE 


//A hibák ellenőrzése. 


te (Ses lieogétümteöwsü ses) 1) 1 
stesdonek .s [eg ezzoammessage (scan) ; 
Sfeedback .- ! Error-item not found ! ; 
return false; 

) else ( 


//Megnézzük, hogy az elem már a kosárban 
//van-e. Ha igen, megnöveljük a mennyiséget. 


//Tranzakciót kezdünk, hogy zároljuk a 
//sorokat, ha megtaláljuk azokat. 
guery ( "BEGIN WORK!) ; 


Szeszgteréy ( VT SEKCT z BEROM czzt items ". 
ONE EVEN OSS Hmm e ts ES E mlletkel SANT 
—-SVSESMEIe 165" SEUS ZOME a6l/ IROI 
to UPDATE" ) ; 


//A hibák ellenőrzése. 
te (1Sres ]] pg numrows(Sres) 1) 1 
//Rakjuk a kosárba! 


SreszGÜSIéy ( MILNSERT JNIKO cat items !., 
) (eustamerz ie, ezt mUumoei , GENE Eg) " s 
"VALUES 


— (SeUZtTOMST alól, Siltem alól, sevamedey) ) a 


MŰNVON Ea ESzÜltasraaüánmoae 


if (!Sres [I] pg cmdtuples($res) 
oz 1) ( 
Sfeedback .- 


PGESSHOszmessSagGelto som 


Sfeedback .- ! Hiba - A kosárba 
tehelyezés nem sikerült! ; 


//Semmi sem változott, mégis jobb, 
//ha érvénytelenítjük az egész 
[eaz amzals e tót 
guery ( "ROLLBACK! ) ; 
return false; 
) else ( 
guery ( " COMMIT" ) ; 
IZE EHEN SÜSS 
] 
) else ( 
//Az elem már jelen volt. 


//Mennyiség. 
SSESZGÜSGYNVE BZ BE Set EMESSEems 
twSET guantity - guantity € 
teSguantity WHERE part number- 
—! Sitem iől"/ANID ECUZZOAOMSIE 16 
—! SEUStAMBIZ 1614) 


if (!Sres [I] pg cmdtuples($res) 
pc 1) ( 
Sfeedback .- 
teog errormessage(Scomn) ; 
Sfeedback .- ! Hiba - nem tudom 
temegnövelni a mennyiséget"! ; 


//Most sem történt semmi. 
guery ( "ROLLBACK! ) ; 
return false; 

) else ( 
//A változtatott mennyiség 
/ /érvényesítése. 
guery ( " COMMIT" ) ; 
IGE ÚN ETSET 


5. lista Ellenőrzés és a lista csökkentése 


c?php 


function cart checkotisitsesseedkséelleesszeaítatdetsessát mene 
global SGonn, Scüstomszzátsetisseséleateitg 


A/Etszemzaisemot kezdünk! 
guery ( "BEGIN WORK!) ; 


/r 
A vásárló kosara alapján zároljuk a megfelelő 
sorokat. 


Ezt Egy egyszeri edlszeledttel oleük: meg a 
57 
sole EST ERTÁTE GATS SERONT ESS e máz e ris orégyzüát 
SNETEREN Dest ezüke 
ÚN (SELRCT etet miumissiz HIROM cet items ", 
VEK evstoamai ide scetnstomem delyy 
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( 


NEORSNÚJBTDASTNETs 
$res-guery ($sal) ; 


//A hibák ellenőrzése. 


12a vsces NH eg numtowe (ssésyel 
//Nincs megfelelő adat, vagy adatbázishiba. 
SESEUdba ee oOSMESHOSMEesSSaGENS Some 
Sfeedback .- ! Hiba - nem zároltunk elemeket !; 


//A tranzakció megszakítása. 
guery ( "END WORK!) ; 
return false; 
) else ( 
45 


A megfelelő sorokat zároltuk. 


Az adaczok kiolvasása a hközárzoől 


87 





5sg1-tSELECT partökmtmoeisejtlanstáte yt 
TER ouezzt items ". 
"WHERE custámeötáttelseetis tome izásiteit sets 
"ORDER BY paneünémösÉesDESet 
$res2-guery ($sal) ; 


//A hibák ellenőrzése. 


if (!Srés2 [] pa nib(sAcCc 

//Nincs kiválasztólbE6bVéne 
SteedbaGisoogMesszosmessageteonk 
Sfeedback .- ! Hiba - üres a kosár !; 


//terminate the transaction 
guery ( "END WORK!) ; 
return false; 


) else ( 

SZZOMSZOSGMAUNSowsíto meszi 

/r 
zároltuk a megfelelőket, és ismerjük a 
kosár tartalmát. 
Végigmegyünk rajta, és Íírissítjük az 
egyenlegeket. 

87 


TO STO MEVI SGOWS: STT) 
//A következő sor. 


HGJlzAn EGY OSSESESEMÉGE KSE S ZTE SEEN KGnéenietáegy zá; 


5.LEem 16-as veszültlseesz ; Sa, "joe mund9zi! ) ? 


szes3-eiery ( MUDAUK ItEM JMNZEMEONGY! 
TS ELM ETESNÉY  SILMNEMEOGYy- SOME "o 
VETEK E o cé eln mo eset stee ns kelt: 


//Megnézzük, hogy volt-e hiba a le- 
//kérdezésnél, vagy volt-e egyáltalán 
//EalGBISSZSEE BO. 

18 (ll Sves3 pg emdeupltesisvesz) ue 1) 


//szt a Sort mem tucdtvk Ezissíteimi . 
sSteedozek .zot ezrazmessage  ( 5cdonm) § 
Sfeedback .- ! Hiba - Nem tudtuk 
twefrissíteni az egyenleget"! ; 


//A tranzakció érvénytelenítése. 
guery ( "ROLLBACK! ) ; 
return false; 


] 


/r 
A frissítés készen van. 
Végül számoljuk ki a végösszeget, és 
a kapott adattal fÍrissítsük a vásárló 
rekordját. 

A 


SZESZEGMEIY ( "SEACIT SUM(SENSE IL EEeME 
mEGJÜeNeHétyzz S SSMSENA VEB GNI AGE) NN 
VENOM cart items, item imvemtogy Y. 
SWNEERES ÉSE EMÉSSEMSÉSÚS SOME izles 

—! SEUSZOMEI akol! 4. 

ENDRE GTEMÉTSEMSÉ Oz EMNÜTSETSZs BEN 

VEN EOGGYE De S en tmosus uo; 


//A hibák ellenőrzése. 
te A iSres leg -numrowsíiszes) ved) 1 
//Nem kaptuk meg a rendelés összegét. 
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5. lista (folytatás ) 


Sfeedback .- pg errormessage ($conn,) ; 
Sfeedback .- ! Hiba - nem kaptuk 
twemeg a rendelés végösszegét"! ; 


//A tranzakció érvénytelenítése. 
guery ( "ROLLBACK! ) ; 


) else ( 

/r 
Most már tudjuk a végösszeget, 
írissítjük a vásárló adatait. 


888 


//Az összeget eltároljuk egy helyi 
[/SAAKZOZÓD annó 

HisoEaN SOSE SÜSets est OFTO NK 
$Sres-guery ( "UPDATE customers ". 

"SET address-!Saddress!, 
twname- ! Sname! , " . 

s zozzi orders! Stotal ! , eretet Gede 
SEEN EG a age UNE 

SNEERNENSÉSSOMS SSE ENES StTS EOMER EN 
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//Hibaellenőrzés. 
dt (S-es ]]. pg.emdtéüplestőtes) e 
SZATYOR 


//A frissítés nem működött, vagy nem 
// volt feissítemdő So. 
Sfeedback .- 
wwog errormessage ($comn) ; 
Sfeedback .- ! Hiba - a vásárló 
szadatainak fÍrissítésekor !; 


//A tranzakció érvénytelenítése. 
guery ( "ROLLBACK! ) ; 
return false; 
) else ( 
As 
Készen vagyunk! 
Most írjuk ki a változásokat 
az adatbázisba. 


8.7 


///Aaadaem változás Ikiíieései a 
ess ( MEOMMETA A 


//A PHP4A munkafolyamat törlése. 
SSUSESMEI 16-00 
Ses emonkadestetmoratóa 


] 


Tim Perdue (timeperdue. net) Kaliforniában, 
Sunnyvale-ben él, a Sourcel-orge.net vezető 
mérnöke, a PHPBulilder.com és a Geocrawler.com 
alapítója. Szeret vitorlázni a San Francisco-öböl- 
ben, illetve tanulmányozni a csillagokat. Tim 

és felesége, Lisa harmadik gyermeküket várják. 
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Grafika: húzz egy kártyát... de melyiket? 


A grafikus kártyák egyre olcsóbbak lesznek, és az egyre bővülő választékot szemlélve 
az ember azt sem tudja, melyik mellett döntsön. 


alá 8 ab 


Tournamentje és az id Software Ouake III Arena című játéka 
csaknem egyszerre jött ki Windowsra és Linuxra. A linuxos grafikus 
gyorsítóprogramok hiánya miatt azonban még egy évvel ezelőtt 15 csak 
sopánkodtunk, hogy bizony a lemaradás komoly e téren a Windowszal 
szemben. Mára szerencsére a legtöbb, grafikus kártyákat fejlesztő cég 
egymással versengve jelenteti meg legújabb termékeinek linuxos meg- 
hajtóját. A Linuxot használó játékőrültek is elérkeztek a sosem várt 
paradicsomba: több tucat 3D-s kártya közül választhatnak. 


tavalyi tél fordulópontot jelentett a háromdimenziós linuxos 
alkalmazások számára. A két legnagyobb ász, az Epic Unreal 


A játékosok 

Kezdetben a grafikus gyorsításra Linuxon egyetlen megoldás létezett: 
a 3dfx. Daryll Strauss munkájának köszönhetően a Voodoo sorozatba 
tartozó kártyák a Glide-on és az OpenGL -en (és a Mesán) keresztül 
kiemelkedően jó linuxos támogatással bírtak. A 3dfx nemrégiben kö- 
tött szerződést a Precision Insight csoporttal, hogy elkészítik a cég 
Direct Rendering Infrastucture (DRL) eljárását kihasználó XFree86 
4.0 meghajtókat a tökéletes 3D gyorsítás céljából. 

A G200 és G400 kártyák szerkezetének nyilvánossá tételével immár 
a Matrox 15 a támogatók sorát bővíti. Kártyáiknak nem csupán 2D-s 
adottságait, de a Utah-GLX és az OpenGL segítségével most már 3D-s 
gyorsítási lehetőségeit 15 kihasználhatja minden linuxos játékfüggő. Az új 
XFree86 4.0 megjelenésével egy időben, a Precision Insighttal karölt- 
ve, a G400-ashoz 1s elkészülhet a DRI[-vel támogatott 3D-s gyorsítás. 
Az ATI, az egyik legnagyobb grafikus kártyákat gyártó cég újabban 
egyre több finomsággal kecsegteti linuxos híveit. A régebbi Rage Pro 
kártyák Utah-GLX meghajtói után az XFree$6 4.0-ban már a Rage 
128 és a Rage 128 Pro kártyákat 1s beizzíthatjuk. Az ATI új grafikus 
processzorára, a Radeonra épülő, mostanában megjelenő kártyákhoz 
is teljes körű Linux-támogatást ígér. 

Végül, de nem utolsósorban az nVidia, az utóbbi hónapok egyik leg- 
nagyobb hírverését keltve, minden termékéhez megjelentette az XFree86 
4.0-s meghajtókat, így most már az nVidia név 1s határozottan jól 
cseng minden Linux-felhasználó számára, legyen szó akár a TNIT-ről, 
akár a legújabb GeForce2-ről. Az általuk megalkotott OpenGL-támo- 
gatás minőségének és sebességének köszönhetően jelenleg a Linux- 
világ piacvezető gyártói. 

A felsorolt cégek termékei közül így legalább egy tucat gyorsítókár- 
tyát azonnal használhatunk Linuxszal 15. Az alábbiakban mindegyiket 
kivesézzük, szót ejtünk erősségeikről, és természetesen nem rejtjük 
véka alá hiányosságaikat sem. 


A kártyák 

Nézzük most végig a Linux-támogatással 1s bíró legnépszerűbb grafi- 
kus kártyákat. Ezeket gyártóik szerint csoportosítottunk; így könnyebb 
összehasonlítani az egyes cégek termékeit. 


3díx 


A 3dfx sorozata a manapság már kicsit gyengécskének tűnő 
Voodool-től a legújabb Voodoo4 és VoodooS kártyákig terjed. 

A Voodool és 2 csak 3D-s gyorsításra képes, tehát szükség van egy 
, hagyományos" grafikus kártyára 15 a gépben, a legújabb modellek 
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viszont már 2D-s és 3D-s üzemmódban egyaránt használhatók. 
Minden 3dfx kártya támogatja a cég által fejlesztett Glide nevű grafi- 
kus illesztőt. A Glide számos linuxos játékban bizonyított. Ilyenek 
például a Myth II és az Unreal Tournament. Ezekben a játékokban 
a megjelenítés gyorsításához a 3dfx általában a legjobb (ha nem az 
egyetlen) választás. Sajnos, a legtöbb 3dfx kártyából hiányoznak bi- 
zonyos — a megszállott játékőrültek számára elengedhetetlenül szük- 
séges — lehetőségek, például a teljes 32 bites színmélység támoga- 
tása vagy a stencil gyorstár. Az újabb, Voodoo4 és 5 kártyákban 
már ezeket 1s megtaláljuk a rengeteg egyéb újdonság mellett. 

Ami az OpenGL -t illeti, a 3dfx meghajtók a Mesára épülnek, mely 
az OpenGL nyílt forráskódú változata. Ez azt jelenti, hogy a 3dfx 
kártyák OpenGL alatti teljesítménye leginkább a Mesa fejlesztésé- 
nek függvénye. 


Voodoo Graphics (Voodoo1) 

ELŐNYEI: elsősorban az alacsony ár és a Glide támogatása. HÁTRÁNYAI: 
A Voodoo Graphics csak 3D-s gyorsítást végez, tehát a munka többi 
részét a videokártyánknak kell elvégeznie. Emellett (kevés memóriája 
miatt) csak 640x480-as felbontásra képes. 

IRÁNYÁR: 9000 Ft (már csak használtan vehetjük meg). 


Voodoo2 és Voodoo2 SLI 


ELŐNYE: ez a kártya még mindig az egyik legolcsóbb megoldásnak 
számít, és igazi erejét párban mutatja meg. Két kártyával ugyanis ki- 
használhatjuk a Scan Line Interleave (SLI) lehetőséget; ilyenkor 
mindegyik kártya csak a kép egyik felének felépítésével foglalkozik, 
ezzel 15 növelve a teljesítményt és a sebességet. HÁTRÁNYAI: kisebb 
testvéréhez hasonlóan a Voodoo2 1s , csak" egy 3D-s kártya, tehát egy 
másik grafikus kártyára 15 szükségünk van. Ezek szerint az SLI fel- 
állás 3 PCI csatlakozót foglal el, ami azért kicsit sok. A viszonylag 
magas árat és az elavult megvalósítást tekintve a Voodoo2 már egy- 
általán nem tűnik vonzónak. 

IRÁNYÁR: 17 000 Ft. 


Banshee 

ELŐNYEI: a Banshee egy 2D és egy 3D kártya egyben, tehát előrelé- 
pést jelent a Voodool és 2-höz képest. Kedvező árának és a Glide-tá- 
mogatásnak köszönhetően megfelelő választás a szerényebb igényű 
felhasználók számára. HÁTRÁNYAI: bár nagyobb órajelen működik, 
mint a Voodoo2, csupán egyetlen mintázatfeldolgozóval rendelkezik. 
Néhány játékban tehát gyorsabb lehet kisebb testvérénél, de a sok 
mintázatot használó alkalmazásokban (azaz szinte az összes mai Jjá- 
tékban) szemmel látható a sebességcsökkenés. 


IRÁNYÁR: 15 000 Ft. 


Vo0odoo3-2000, 3000, 3500T1V 


ELŐNYEI: A Voodoo3 jóval gyorsabb és több szolgáltatást 15 kínál, 
mint a Voodoo2 SLI, 2D-s képességei pedig a Banshee színvonalán 
mozognak. A Voodoo3-as a sorozat legnépesebb családja, ezek közül 
szinte mindenki megtalálhatja a neki tetsző kártyát. A 3500TV-t tévé- 
zésre 15 használhatjuk, akár Linux alatt 15. HÁTRÁNYAI: a legjobb 
teljesítmény eléréséhez mindenképpen a 3500TV változatot kell 








Voodoo3-3000 


megvásárolnunk, ennek viszont nem sok értelme van a hasonló árú, 
de többet nyújtó 4-es és 5-ös változat mellett. 

ÁR: a sorozat darabjainak ára 15 000 és 35 000 forint között mozog, 
attól függően, hogy melyik modellt választjuk. 


Voodoo4 és Voodoo5 

Előnyei: ezekben a Voodoo3 minden szolgáltatását megtaláljuk, renge- 
teg újítással megtűzdelve (például: 32 bites színmélység, az óriás min- 
tázatok támogatása, stencil gyorstár). E kártyák a VSA-100 processzor 
köré épülő, jól méretezhető rendszerek, melyeket PCI- és AGP-válto- 
zatban egyaránt megvásárolhatunk. A 3dfx most épp az FSAA, azaz 
a teljes képernyős simítás (anti-aliasing) gépi támogatásának megvaló- 
sításán fáradozik. Ez a lehetőség (melyet természetesen csak az új 
Voodoo4M/5 kártyákba építenek bele) soha nem látott mértékben növeli 
majd a játékok látványosságát, és egyáltalán nem terheli sem a gép, 
sem pedig a kártya processzorát. HÁTRÁNYAI: az FSAA természetesen 





Voodoo5-5500 


csak az átlagosnál több memóriával valósítható meg: a VoodooS-5500-at 
például 64 megabájttal szállítják (és többek között ezért is kerül nyolc- 
vanezer forintba). A legjobb V5 kártya, a VoodooS5-6000, sajnos még 
drága, így a legtöbb játékosnak erről le kell mondania. 

ÁR: a legegyszerűbb Voodoo4-es 36 000, a család legerősebb tagja, 
a Voodoo5-6000 180 000 forintba (nem elírás!) kerül. 


Matrox 

A céget kristálytiszta képminőségű és gyors 2D kártyáiról ismerjük, 
azonban legújabb fejlesztéseikből, például a G400Max-ból már a 
3D-s gyorsítást sem felejtették ki. A kártyák szerkezetének nyilvá- 
nosságra hozatala, valamint a Utah-GLX és a Precision Insight ke- 
mény munkája meghozta gyümölcsét: mára e kártyák 3D-s képessé- 
geit kihasználhatjuk Linux alatt 15. A 3dfx és az ATI mintájára a 
Matrox 15 a Mesa-féle OpenGL -t használja illesztőként. 
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G200 


ELŐNYEI: a G200-as egy olcsó kártya, gyönyörű 2D-s képpel és meg- 
felelő teljesítményű 3D-s gyorsítással. Alacsony árfekvéséből nem 
következtethetnénk rá, de támogatja a 32 bites színmélységet 3D-ben 


15! HÁTRÁNYAI: sok Jó tulajdonsága ellenére a kártya eléggé lassú, így 


ne reménykedjünk abban, hogy a Ouake II[-at bármilyen elfogadható 
sebességgel játszhatjuk. 
IRÁNYÁR: 15 000 Ft. 


G400 
ELŐNYEI: A G400Max a Utah-GLX meghajtókkal szemtelenül gyors 


3D-ben is, a kétfejes változattal pedig egyszerre két képernyőt 15 vezé- 


relhetünk. A G400 szerencsére több változatban is létezik, így mindenki 
kiválaszthatja a neki megfelelőt. A G400 minden korszerű 3D-s szolgál- 
tatást támogat, így a 32 bites színmélységet és a nagy mintázatokat Is, 
ráadásul mindezt igen jó sebességgel. Emellé társul a Matrox híresen 
tökéletes 2D-s képessége, ezért a G400 kártyák igen Jó választásnak 
tűnnek. HÁTRÁNYAI: a G400Max alatti kártyák 3D-ben lassabbak, így 
aki a tökéletességre vágyik, annak bizony elég szép összeget kell ott- 
hagynia az üzletben. Ezenkívül az sem lenne rossz, ha a Matrox végre 
Linuxra 15 megjelentetné az érdességi térképek (bump mapping) támo- 
gatását, mint ahogy azt a windowsos meghajtók esetében már megtette. 
ÁR: az alap G400 egyfejes (single head) 30 000 forint, a GYOOMax 
kétfejes (dual head) 65 000 forint körüli áron vásárolható meg. 


ATI 


A Matroxhoz és a 3dfx-hez hasonlóan az ATI 15 több fejlesztőcsoporttal 
együttműködött kártyát linuxos meghajtóinak kifejlesztése során. A cég 
a 2D-s gyorsítás linuxos megvalósításán 15 dolgozik, ezt például a DVD- 
meghajtókkal használhatjuk ki. A Radeon processzorra épülő, egy-két 
hónapja megjelent, és máris a 3D-s világ új királyaként számon tartott 
kártyájához 1s készülnek a linuxos meghajtók. A Rage Pro- és a Rage 
128-alapú kártyák kiváló linuxos támogatása biztató jövőképet mutat. 





ATI Rage Pro 


Rage Pro 

ELŐNYEI: ez a kártya már öreg motorosnak számít, így igen olcsón 
hozzájuthatunk. Utah-GLX támogatással általában gyorsabb, mint 
Windows alatt! HÁTRÁNYAI: a Rage Pro teljesítménye jócskán elmarad 
a mai követelményektől. A Ouake III Arena csak az összes különleges 
hatás kikapcsolása után játszható rajta. E kártya képviseli a linuxos 3D 
gyorsítás legalsó osztályát. 

IRÁNYÁR: 10 000 Ft. 
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Rage 128, Rage 128 Pro 


ELŐNYEI: a Rage 128 sorozatot az XFree86 4.0 15 támogatja, valamint 
a DRI kihasználásával árához képest hihetetlenül jó teljesítményre 
képes. HÁTRÁNYAI: a meghajtókat lassan fejlesztik, így jelenleg 

a többi gyártó modelljei között gyorsabb és hatékonyabb illesztőprog- 
ramokkal szállított kártyákat is találhatunk. 

ÁR: a Rage 128-as 20 000 Ft, a Rage 128 Pro 40 000 Ft. 


nVidia 

A cég vetélytársaihoz képest később, idén tavasszal kapcsolódott be 
a linuxos fejlesztésekbe, ekkor jelentek meg ugyanis az első XFree86 
4.0 meghajtóik. A windowsos illesztőkben használt módszerekre ala- 
pozva a létező leggyorsabb linuxos OpenGL gyorsítást valósították meg. 
Az nVidia minden kártyájához ad linuxos támogatást, a legolcsóbb 
TNTI-től a rendkívüli GeForce2-ig. E kártyák minden új szolgáltatást el- 
érhetővé tesznek, tehát a 32 bites színmélységet és a stencil gyorstárat 1s. 
A GeForce és a GeForce2 újdonsága a grafikus processzor, ez a számí- 
tásigényes műveletek (koordináta átalakítások, megvilágítási hatások 
stb.) elvégzésének terhét leveszi a gép processzorának vállairól. Ez ha- 
talmas sebességnövekedéshez vezet, főleg egy kisebb teljesítményű gé- 
pen. Az nVidia minden, a Windowsban kihasználható szolgáltatást Linux 
alatt 15 támogat, például az AGP adatküldést, a mintázat tömörítést és a 
síkképernyős kijelzők vezérlését 15. A Windows alatt nemrégiben megva- 
lósított teljes képernyős simítást hamarosan Linux alatt 15 élvezhetjük. 
Az nVidia másik előnye a 3dfx-szel, a Matroxszal és az ATI-val szem- 
ben, hogy a cég csak grafikus processzorokat készít, a kártyákat más 
vállalatok szerelik össze, ez pedig sokkal egészségesebb piaci ver- 
seny kialakulását teszi lehetővé. 


INT 


ELŐNYEI: a TNT kifogásalan OpenGL -támogatással és 32 bites színmély- 
séggel bír. HÁTRÁNYAI: az árából máris következtethetünk arra, hogy egy 
régi és viszonylag lassú kártyáról van szó, mely a jelenlegi kihívásoknak 
(pl.: a kevés memória miatt) nem tud teljes mértékben megfelelni. 
IRÁNYÁR: 10 000 forint (csak használtan vásárolhatjuk meg). 


TNT2 és TNT2 Ultra 


ELŐNYEI: a családba sokféle képességű és árú kártya tartozik, ezek 
közül még a játékrajongók 1s biztosan tudnak választani. A TNT2 
Ultra még mindig nagyon gyors kártyának számít, 32 MB memóriá- 
jának és kifogástalan OpenGL-támogatásának köszönhetően valószí- 
nűleg még egy jó darabig semmi más nem tudja elvenni tőle a , leg- 
népszerűbb középosztályú 3D-s kártya" címet. HÁTRÁNYAI: a csúcs- 
modell TNT2 Ultra teljesítményéhez képest viszonylag drága, így 


18 Linuxvilág 


vélhetőleg számos vékonyabb pénztárcájú játékos kedvét elveszi a 
vásárlástól. Emellett néhány tulajdonsága csak a szemmel láthatóan 
lassúbb 32 bites üzemmódban használható kt. 

IRÁNYÁR: egy kisebb TNT2 12 000, a TNT2 Ultra pedig 40 000 Ft. 


GeForce SDR és DDR 


ELŐNYEI: az nVidia grafikus processzor egy régebbi gépben 15 komoly 
teljesítménynövekedést valósít meg. A mintázattömörítés, a 32 bites 
színmélység és még számos tulajdonság kiváló OpenGL gyorsítóvá 
teszi a kártyát. HÁTRÁNYAI: a GeForce sávszélessége még DDR memó- 
ria használatával 1s korlátozott a csúcsteljesítményű gépeken. A gra- 
fikus processzort jelenleg csupán néhány játék használja kt. 

IRÁNYÁR: a GeForce 32 MB SDR 40 000, a GeForce 32 MB DDR 
70 000 forintba kerül. 


GeForce 2 GIS 


ELŐNYEI: ebben a kategóriában jelenleg ez a létező leggyorsabb grafi- 
kus kártya, és a grafikus processzornak köszönhetően évekig 15 a csú- 
cson maradhat. A linuxos játékőrülteknek ezt kell választaniuk! Mivel 
több gyártó is készít ilyen kártyákat, az árak valószínűleg egyre lejjebb 
süllyednek. Ha az nVidia végre Linuxra 1s kihozza a teljes képernyős 
simítás támogatását, ez lesz az egyetlen kártya, amellyel az újdonságo- 
kat ki 15 tudjuk használni. Elmondhatjuk, hogy aki GeForce 2 GTS-t 
vásárol, annak jó ideig nem kell foglalkoznia új grafikus kártya kivá- 
lasztásával. HÁTRÁNYAIT: a legnagyobb teljesítményért tényleg húzós árat 
kell fizetnünk. Egy GeForce 2 GTS árából akár új alaplapot 15 vehetnénk 
a legújabb processzorral együtt... Sajnos, itt 15 előfordulnak néha a 
fentebb említett sávszélességgondok, főleg gyors gépekben és nagy 
felbontású üzemmódban. A grafikus processzor lehetőségeit jelenleg 
jóformán egy játék sem használja kt. 

ÁR: 90 000 forint körül. 


Melyiket válasszam? 

A nem 15 olyan korlátozott választék áttekintése után következzen né- 
hány kérdés, amelyeket megválaszolva talán könnyebben megtalál- 
hatjuk a céljainknak leginkább megfelelő típust. 

e — Fontos-e a gyors és megbízható OpenGL-támogatás? A Ouake III 
Arena-típusú játékokhoz keresünk-e kártyát? Ha igen, akkor az 
nVidia kártyái közül válasszunk, mert a kártyáik alapadottsága és 
OpenGL-támogatása egyaránt kiváló. 

e — Az Unreal Tournamentet vagy a többi, Glide-alapú játékot kedveljük? 
Az UT Linux alatt jelenleg Glide használatával fut a leggyorsabban. 
Egy jó 3dfx kártya kell nekünk, ez legalább egy Voodoo3-at jelent. 
e — Kétmonitoros rendszert szeretnénk üzemeltetni, de nem akarjuk, 
hogy egy másik kártya még egy bővítőhelyet elfoglaljon? 

Akkor bizony a Matrox G400 Dual Head a nyerő, ez a Mesa kihasználá- 
sával igazán gyors 3D-s teljesítményt nyújt. A másik lehetőség, hogy két 
kártyát veszünk, azonban a Matrox sokkal ötletesebb megoldást jelent. 
e — Kevés pénzből szeretnénk venni egy Jó 2D/3D-s kártyát? 

Az ATI Rage 128 kártyáknak (az nVidia TNT2-höz hasonlóan) nagyon 
jó az ár/teljesítmény viszonya. 

A megfelelő döntést leginkább a személyes tapasztalat segítheti elő. 
Mivel nem próbálhatunk ki minden kártyát ingyen a gépünkben, kér- 
dezzük meg Ismerőseinket mi a véleményük a saját kártyájukról. Ha 
lehetséges, próbáljuk ki a rendszert, és ezután már könnyebben kiala- 
kíthatjuk saját véleményünket 15 e témakörben. 


Matt Matthews PhD ösztöndíjasként tanul. 
Tavaly óta dolgozik Linuxszal. Imád játszani, 
és a legújabb kártyákat kipróbálni. Amikor 
ideje éppen engedi, véleményeit honlapján 
2 http:/Avww.linuxgames.com/y is közzéteszi. 








Linux Music § Sound 


legtöbb jógaelmélet a mantra szót használja az élet tényező- 
jének jelölésére. Egy jóga gurunak a mantra maga a hang, 
mely a világmindenség sarkai közt visszhangzik, a mindenség 
pedig maga Isten. A legtöbb általam ismert Linux guru 15 így vélekedik 
a Linux szerepéről az operációs rendszerek között. E két világ ütközése 
egyesek számára végzetes, mint a merevlemezre kiömlő reggeli kávé. 
Sokaknak azonban e terület olyannyira izgalmas, hogy még az elkö- 
vetőre sem haragszanak: legalább nem kell a munkával foglalkozni, és 
jöhet a tiszta szórakozás. Remélem, hogy a Linux Music k Sound 
elolvasása után — egy kis segítséggel — még a kezdők 15 merészen bele- 
vágnak majd a zenélésbe és a Linux alaposabb megismerésébe. 

Hogy a lényegről 1s szó essék: Dave Philips kalandos utazásra hív 
bennünket a Linux és a hangkezelő programok őserdein keresztül. In- 
dulás előtt a Linux történetével ismerkedhetünk meg, majd a szerző 

a legfontosabb alkalmazásokat, illetve az azok minél jobb kihasználá- 
sához szükséges gépi környezet elemeit mutatja be. Szó esik még az 
X Window System legfrissebb változatához járó hangalkalmazásokról 
15, majd elkezdődik a túra komolyabb része: a MIXViIews, Snd, Kwave, 
Broadcast 2000 és Ceres hangfájlszerkesztők leírása. Az ezt követő 
fejezetekben a Mod zenei formátumot támogató programok, a MIDI, 
az MP3, a merevlemezes hangrögzítés, a keverés, a hangképzés, a 
kottaprogramok, a hálózati zenei alkalmazások, a DJ digitális eszközei 
és a dobgépek birodalmába 1s ellátogatunk, és még az olyan különle- 
gességek sem maradnak ki, mint például a más operációs rendszerek 
Zenei programjainak felhasználása vagy a linuxos játékok. 

A könyv igazi , fenevadja" a hangképzésről szóló 9. fejezet. Aki soha 
nem használt Linuxot és számítógépes zenével sem foglalkozott, annak 
e fejezet épp annyira érthetetlen lesz, mint az, hogy miért szeretik 
annyian a Backstreet Boyst vagy Britney Spearst. Azonban a Linux 
, törzsi nyelvén" értők számára nyilvánvalóvá válik, hogy a Csound és 
kiegészítői miként segíthetik a hangfájlok létrehozását és szerkesztését, 
valamint a MIDI kezelését. A fejezetben a programcsomagok beállítá- 
sáról, magáról a nyelvről és a külső eszközök lehetőségeiről is szó esik. 
A digitális stúdiófelvétel a könyv felfedezetlen területe. A terjedelmi 
korlátok miatt lehetetlen a hétköznapi zenészt megtanítani arra, hogy 
amihez egy Linux nélküli stúdióban hozzászokott, azt miként kama- 
toztathatná a Linux-alkalmazások használata során. Phillips e köny- 
vével többféle olvasótábort (linuxos zenészek, linuxos programozók, 
nem Linuxszal dolgozó zenészek) 1s célba vesz, de érthető okokból 
nem szerepelhet az összes alkalmazás leírása a könyvben. 

Néhány fejezetben a szerző már-már zavarbaejtő alapossággal ma- 
gyaráz: , Győződjünk meg arról, hogy minden csatlakozó a helyén 
van-e, hiszen a rossz érintkezés kihagyásokat, zajt kelthet." Később 
pedig feltételezi, hogy egy-egy fejezetből mindenki azonnal megértett 
mindent, amit a hangképzésről és a MIDI-ről tudni kell, és néhány ol- 
dallal arrébb már arról értekezik, hogy miként használhatjuk fel tudá- 
sukat egy digitális stúdióban. Azért remélem, hogy aki használt már 
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számítógépet, az tisztában van a 
dugók szakszerű kezelésével. Is- 
merek viszont jó néhány olyan 
embert, aki több CD-t 1s rögzített 
már stúdióban, de a hangképzés- 
ről vagy a MIDI-ről azt sem tudja, 
hogy mi fán terem. Nem ajánlom 
e könyvet azoknak, akik soha nem 
hallottak még a digitális hangrög- 
zítésről, illetve a linuxos és a nem nyílt forrású zenei alkalmazások 
közti különbségekről. A könyv és a mellékelt programok megértéséhez 
elkél némi linuxos (netán programozói) gyakorlat, illetve az sem árt, 
ha járatosak vagyunk a digitális hangrögzítésben és utómunkában. Az 
oroszlán ketrecébe csak tapasztalt idomárok lépjenek... 

Az igazán nagyszetű az a könyvben, hogy röviden bemutat minden 
alkalmazást. Ezeket (mivel nyílt forráskódú programokról van szó) 
a mellékelt CD-n megtalálhatjuk, de ingyenesen letölthetjük az Inter- 
netről 15. A szövegben rengeteg honlap címe szerepel. Aki megérti 
a programok képességeit, az bizonyára nagyra értékeli majd, hogy 
a szerző a teljes kínálat bemutatását választotta ahelyett, hogy saját 
véleményét erőltetné az olvasóra. 

Jómagam inkább vagyok digitális zenész, mint Linux-felhasználó, így 
meg tudom érteni azokat, akik nem a Linuxot használják e célra. Más 
programok, mint például a Pro Tools, a Logic vagy a SonicFoundry cég 
Acid és Sound Forge programjai használatához nincs szükség különö- 
sebb előképzettségre. Minden egy helyen található, és a munka során 
nem kell állandóan több alkalmazás között váltogatnunk. Ezen progra- 
mok 30 és 400 dollár közötti áron vásárolhatók meg. Természetesen ez 
már közel sem hangzik olyan jól, mint az, hogy , nyílt forráskódú, in- 
gyenes"7. Ez azonban főleg a programozókat bosszanthatja. Nem érzem 
úgy, hogy a fizetős programok hátráltatnák a stúdiómunkát, és egy 
Linuxban nem járatos zenész 15 inkább a pénzét költi, ha ezzel megúsz- 
hatja egy új operációs rendszerrel való ismerkedés , örömeit". 

Bár a Linuxon megjelent zeneprogramok legtöbbjének változatszáma 
még az 1.0-t sem éri el, ellenére legalább olyan minőségű és sebes- 
ségű munkára képesek, mint jóval drágább társaik. Ha a programo- 
zók lelkesedése sem hagy alább, illetve végre a zenészek 1s fölfede- 
zik maguknak a Linuxot, akkor biztos vagyok benne, hogy egyre 
több stúdióban állnak át linuxos programokra, hiszen ez a változás 
más szakterületeken már végbement. 

Aki a linuxos digitális hangrögzítés és szerkesztés részletes leírását 
keresi, az akár le se vegye a polcról e könyvet. A Linux Music £ 
Sound leginkább egy idegenvezetéshez hasonlít. Ha még nem dön- 
töttük el, hogy milyen programokat kívánunk használni, illetve hogy 
ezeket hol találhatjuk meg, akkor mindenképpen olvassuk el a köny- 
vet. Segít abban, hogy a Linux-programok e viszonylag kevéssé 
ismert területét 15 fölfedezhessük. 

(A könyv magyar nyelvű változatának megjelenésére már csak egy 
röpke hónapot kell várnunk. A szerk.) 


Deric Mendes évekig tanult zeneelméletet, 
gitáron játszik, az utóbbi két évben pedig 
otthonában tart zeneórákat. Idejét az SSC-nél 
munkával, emellett egy saját CD felvételével 
és különböző zenei stílusok és hangrögzítési 
Ld eljárások megismerésével tölti. 
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emrégiben kezdtem el használni (és néhány ügyfelem szá- 


, 
Főkuszban a programok 
mára felszerelni) az egyik legújabb és legolcsóbb hálózati 


AE kapcsolatot, a vezeték nélküli adattovábbítást. A legtöbb 


ilyen jellegű rendszer csak kis távolságon belül használható, de az egyik 
vállalat hirdetése felkeltette a figyelmemet. Azt állították, hogy az ő 
vezeték nélküli rendszerük akár ötven kilométeres távolságról 15 képes 
a jelet továbbítani és fogadni 3 http://www.ydi.com/ Az erősítőjüket 
még nem szereltem föl, de nekem 25 kilométerről enélkül is vígan 
megy az adatátvitel, néhány kisebb irányított antenna segítségével. 

A dolognak persze két hátránya is van: először 1s, a két pont között 
nem lehetnek házak, fák, tehát el kell látnunk az egyiktől a másikig. 
Ami a kisebb baj, hogy a készülék által használt 2,4 GHz-es frekvencia 
szabad sáv, azaz rengeteg Zavaró jelre kell felkészülnünk. Lekopogom, 
nekem eddig még semmi ilyen jellegű gondom nem volt. Az eszköz 
segítségével egyszerűen és olcsón összeköthető az iroda és azoknak az 
alkalmazottaknak a lakása, ahonnan légvonalban ellátni a főépületig. 
Az adattovábbítás hihetetlenül gyors, nálam 2 Mbit másodpercenként, 
szép időben. Ha esik az eső, akkor valamivel lassabb, de ez az eső- 
cseppek nagyságától és a két pont közti távolságtól 15 nagymértékben 
függ. A rendszer ára állomásonként 600 dollár (kb. 180 ezer forint), 
azt mondhatjuk, hogy egy megfizethető és jól használható szolgálta- 
tással van dolgunk. Ehhez természetesen számoljuk hozzá a fejállo- 
mást, ennek többirányú antennával kell bírnia, tehát a fenti árat már 
egy kapcsolat esetén 15 meg kell szoroznunk kettővel. Mi tagadás, 
nagyon élvezem ezt az újdonságot. Egyetlen vágyam, hogy az iroda 
ne egy 256 Kbites vonalon, hanem mondjuk T1-en csatlakozzon az 
Internethez... Nincs valakinek egy kis felesleges sávszélessége? 

E havi témánk (na, nem mintha lenne olyan általában) az Őrület 
(főleg az enyém), melyet úgy ejtünk: WML. Olvassunk csak tovább, 
és meglátjuk, miért. 


WML 

Üdvözöljük a WML (Web Meta Language) világában! A WML-fájl- 
okkal egyszerűen elkészíthetünk egy egész HIML-alapú honlapot. 

A Engelcchall cég honlapján példákat és oktató jellegű bemutatókat is 
találunk, ezekkel igen gyorsan felépíthetjük HTML oldalainkat a WML 
segítségével. Némi programozói gyakorlat azért elkél, és itt főként 
a fejlécfájlokra gondolok. Ha valaki sok webes grafikai munkát végez, 
mindenképpen látogasson el ide. A rendszer használatához a Perlre és 
a következő Perl modulokra van szükségünk: Getopt::Long, Bit:: Vector, 
File::PathConvert, Image::Size, IO::File, Term::ReadKey. Emellett az 
alábbi könyvtárfájlok is kellenek: libncurses, libperl, ibndbm, libgdbm, 
libdb, hbldi, ibm, libcreposix (posix), libcrypt, libpng és glibc. 

2 http://www.engelschall.com/sw/wml/ 


Wwml-tools 

Ez egy segédeszköz-gyűjtemény, mely a WML-WAP programozást 
igyekszik megkönnyíteni. A mobiltelefonok számára kifejlesztett nyelv 
(Wireless Markup Language, WML ) és protokoll (Wireless Application 
Protocol, WAP) segítségével a telefonon megjeleníthető weboldalakat 
készíthetünk. A WML-WAP szóhasználatában a kártya (card) egy web- 
oldalt, a pakli (deck) pedig a weboldalak gyűjteményét, azaz a honla- 
pot jelöli. Ezen eszközök segítségével azonnal elkezdhetjük fejleszteni 
WML oldalainkat. A csomagban néhány példa 1s helyet kapott, haszná- 
latához a libxml, libz és glibc könyvtárakra van szükség. 

9 http://pwot.co.uk/wml/ 
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Ha úgy döntöttünk, hogy a fenti eszközcsomag segítségével máris 
nekilátunk WML-WAP oldalaink elkészítésének, jó, ha tudjuk, hogy 
létezik egy WML böngésző is, ezzel azonnal kipróbálhatjuk a fájlokat. 
A WML, a WAP és az XML megjelenése óta nagyon felgyorsultak az 
események, és az ember örül, ha lépést tud tartani a fejlődéssel. Azt 
hiszem, nekem 1s el kellene mélyednem e témakörben, mert sohasem 
lehet tudni, hogy mikor következik be a WML, a WML-WAP vagy 
épp az XML nagy áttörése. Addig 1s, ezzel az alkalmazással könnyen 
ellenőrizhetjük WAP-WML oldalainkat. Használatához a Perlre, vala- 
mint az LWP::UserAgent, az URI és a HIML::TokeParser nevű Perl 
modulokra van szükségünk. 

2 http://fsinfo.cs.uni-sb.de/-abe/wApua/index.html 


Házi feladatok nyilvántartása 

E kis webalapú program segítségével a diákok ellenőrizhetik, hogy 
milyen feladatokkal adósok még, illetve hogy lesz-e idejük elkészülni 
a feladattal a határidőig. Bár a program gimnáziumok számára ké- 
szült, ennek ellenére bármely oktatási intézményben használhatják, 
ahol található egy MySOL- és PHP-támogatással bíró webkiszolgáló. 
A felhasználói felülettel minden tanár könnyedén elboldogul, a diá- 
kok az igényeik alapján készült felületet pedig még ennél 1s egysze- 
rűbben kezelhetik. A programot természetesen cégek 1s használhatják, 
például a határidős munkák, jelentések nyilvántartásához. Úgy vet- 
tem észre, hogy ha van egy program, mely igényeinknek majdnem 
megfelel, akkor csak egy kis képzelőerő és néhány apró módosítás 
kell ahhoz, hogy a lehetőségeket teljes mértékben kihasználhassuk. 
A programhoz egy PHP4- és MySOL-támogatású webkiszolgálóra, 
egy MYySOL kiszolgálóra, valamint egy böngészőre van szükségünk. 
2 http://www.beaconschool.org/-clehmann/projects/ 


taglog 

Itt van egy nagyon egyszerűen használható (a használati utasításból 
minden kiderül), elvégzett feladataink naplózására szolgáló progra- 
mocska. A bejegyzéseket automatikusan időpontozza, a kezdő és be- 
fejezési időpontokat természetesen mi magunk 15 megváltoztathat- 
juk. Ha egy kezdési időpontot átállítunk, a program az előző befeje- 
zési időpontot 1s igazítja. Nagyszerűen használhatják olyan cégek, 
ahol a megrendelők az elvégzett munkaóra alapján fizetnek. Így min- 
den ügyfél számára külön projektet hozhatunk létre. A programhoz 
TcI/Ik-ra van szükségünk. 


2 http://www.paladin.demon.co.uk/tag-types/taglog/ 


gcdb 


Ez a program egy böngésző segítségével kíséri figyelemmel vásár- 
lóinkat, számláinkat és kifizetéseinket. Az egész nem túl összetett, nem 
is tud sokat, de a havidíjas szolgáltatók számára lehet, hogy pont 
ennyi is elég. Önálló számlákat is készíthetünk, de a program írói 
nem erre a feladatra szánták terméküket. Jelenleg angol és német 
nyelvű változata létezik, de a fordításhoz mindössze az egyik fájlban 
található szövegeket kell átírnunk (és a fejlesztők meg is hálálják 
segítségünket). A program használatához PHP4- és MySOL-támoga- 
tással rendelkező web-, illetve egy MYSOL kiszolgálóra és egy bön- 
gészőre van szükség. 
2 http:/www.deepfreeze.org/gcdb/ 

David A. Bandel 





Középpontban a levelezés 





levelezési listák rémülettel töltik el a listaftelügyelők szívét 
AA mindenhol, azonban használatuk nélkülözhetetlen. Szóra- 

koztatók, mulatságosak, bosszantók, időrablók és további 
melléknevek egész sorával illethetnénk (különösen akkor, amikor 
senki sem tud segítséget nyújtani egy bizonyos kérdéssel kapcsolatban 
a listáról). A legjobb dolog, amit megállapítottam arról a néhányról 
amelyre feliratkoztam, hogy oktató jellegűek. Nincs sok időm rájuk és 
néha siránkozom amikor többnapi postát kell kitörölnöm anélkül, 
hogy akár a címüket is elolvasnám (hálás vagyok a szűrőkért, mert 
nem szeretem elszalasztani az olvasói leveleket). Amennyiben nem 
olyan listán vagy, mely ellenszenvet érez a kereskedők vagy azok 
iránt, akik kíméletlenül tűzbe hozzák a kezdőket, valószínűleg állandó 
adatáradatban részesülsz. Tehát ne írjuk le olyan könnyedén a levele- 
zési listákat. Évekkel ezelőtt, egy levelezési listán való jelenlétemnek 
köszönhetően felkérést kaptam egy könyv megírására, továbbá számos 
szerződéshez jutottam. Óvatosan válaszd ki a levelezési listát, írj köz- 
érthetően és érezd jól magad. Ne felejtsd el, hogy a többiek csak a le- 
veleiden keresztül ismernek. 


phpPhotoAlbum 

Ha van egy köteg fényképed (jpeg, gif, png, psp és más formátumok) 
amit szeretnél közzétenni a weben, a phpPhotoAlbum a segítségedre lesz. 
Az egyetlen hiányossága az, hogy nem láthatod a fényképed előnézeti 
képét, mielőtt megnéznéd az egészet. Valószínűleg a 100 K-nál kisebb 
képek esetén nem olyan nagy gond ez, de az igazán nagyméretűeknél 
az előnézeti kép hasznosabb lenne. Ha már állítottál be valaha más 
PHP-alkalmazást, akkor a phpPhotoAlbumot könnyű lesz elindítani. 
Szükséges: internetkiszolgáló PHP-támogatással, webböngésző és képek. 
2 http://www.phpphotoalbum.com/home/ 


pemail 

Vajon hány ember használta valaha 15 a Unix-rendszeren belül a , mail" 
parancsot? Én nagyon kedvelem ezt az utasítást, bár akad néhány hi- 
ányossága 15. Nem utolsósorban az, hogy a levelezési listát csak a lokál 
hostról nézi meg. Ez rendben 1s van akkor, ha hálózati fájlrendszert 
(NFS) használsz azért, hogy növeld a levelezési szervered teljesítmé- 
nyét, de ha a beérkező leveleidet egy internetes szerverről olvasod, 
akkor a unixos , mail" parancsnak nincs akkora jelentősége. A Perl 
Mail (pemail) folyamatosan beolvassa a leveleidet egy távoli szerverről 
és megmutatja azt 15, hogy hány leveled érkezett, valamint egy lista 
visszaküldi az üzenetek számát és méretét (ez igen hasznos, főként ak- 
kor, ha nem akarsz letölteni nagyméretű üzeneteket). A lista azonban 
nem ír vissza. Amikor a programfejlesztő a pemailt egy tárgysorral és 
még talán egy küldősorral 1s bővíti, akkor ez egy fárasztó segédprog- 
ram lesz (legalábbis a parancssort kedvelő szakemberek számára). 
Szükséges: Perl és Perl modulok Mail::POP3Client, MIME::Lite, 
Term::ReadKey. 

2 http://www.the-den.org/pemaiL/ 


nettop 

A nettop használata kötelező minden hálózatfelügyelő számára. Majd- 
nem mindegyik rendszeren futtathatod, még a RAM vagy CPU kihí- 
vásos rendszereken Is, és jó képet kaphatsz a hálózati forgalomról. 
Az oszlopok a csomagok méretének százalékát, valamint a csomagok 
teljes számát, az átbocsátóképesség százalékát, a teljes átbocsátóké- 
pességet, az átlag csomagméretet és a csomagtípust mutatják. A sorok 
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ai NN 
a forgalomtípus alapján színkódoltak. Az ipv4 és az arp például bíbor, 
az ipv4, mely udp, tcp és 1cmp-re bomlik, zöld. A protokollokat, úgy- 
mint a http-t, az ssh-t és a POP3-at stb. a kék szín jelzi. A képernyő 
tetején láthatod a jelenlegi rendszeridőt és dátumot, valamint azt, hogy 
a nettop mióta fut. Véleményem szerint csak egyetlen hiányossága 
van ennek a programnak, az adatokat rendszeres időközönként egy 
adatállományba kellene tömörítenie. 
Szükséges: libslang, libpthread, libdI, lbm, glibc. 
9 http://srp.portico.org/scripts 


phpweather 

Szeretnéd figyelemmel kísérni az időjárást? A phpweather leolvassa 
a NOAA által közölt METAR/TAF adatokat és megjeleníti azokat a bön- 
gészőn. Választhatsz egy rövid kijelzés (feldolgozatlan METAR adatok) 
vagy a létrehozott, , emberi" fogyasztásra alkalmas oldal (inkább, 
mint a meteorológiai halandzsa) között. Az egyetlen hibaforrást 

a nem-szabványtípusú METAR adatok jelentik. Ha amerikai vagy euró- 
pai állomások adataihoz hozzáférsz, akkor nem lehet gond, de né- 
hány ország nem megfelelő formátumú adatokat küld vissza. Szerin- 
tem, a Nemzeti Oceanográfiai és Atmoszferikus Felügyelet (NOAA) 
úgy véli, hogy a helytelenül feldolgozott adatok még mindig jobbak, 
mintha egyáltalán semmilyen adatot nem érhetünk el, de ez kétség- 
telenül fáradságossá teszi a dolgok elemzését. 

Szükséges: PHP és MYySOL támogatású internetkiszolgáló. 

2 http://www. gimpster.com/php 

2 www.met.hu 


scanSSH 


Nagy pártolója vagyok a titkosításnak. Kódolom az Interneten kül- 
dött adataim legtöbbjét, sőt, a saját gépemen lévő anyagokat 1s. (Bár- 
kitől származik 1s ez a mondás: , A Linux használata azt jelenti, 
hogy soha többé nem kell kitörölnöd a szerelmes leveleidet", az 11- 
lető tudta, hogy miről beszél.) Mindenesetre fontos, hogy az általam 
fenntartott gépek mindegyikén a legfrissebb OpenSSH-programok 
fussanak. Ehhez nyújt segítséget a scanSSH, mellyel gyorsan megál- 
lapíthatom, hogy kiszolgálóim friss anyagot tartalmaznak-e vagy va- 
lamelyiken elfelejtettem frissíteni valamit. A program nemcsak a biz- 
tonságos héjat ellenőrzi, hanem segít a gépen futó egyéb szolgáltatá- 
sok számbavétele során IS. 

Szükséges: glibc. 

2 http://www.monkey.org/-provos/scanssh/ 


SING 

A SING (Send ICMP Nasty Garbage — Küldj gonosz ICMP-szemetet) 
segítségével sokkal többet tehetsz, mint pinggel. Pingelhetsz (küldhetsz 
ICMP-visszhangkérelmet) ha akarsz, de ennél sokkal többet 15 művel- 


bt 


hetsz. Néhány netszűrő-beállítás ellenőrzésére kezdtem el használni. 
A kísérő man oldal rendkívül teljes körű és igen jól elmagyarázza a 
SING használatát. A SING továbbá támogatja nagy adatcsomagok 
használatát (ne feledkezz meg arról, hogy nem ez a javasolt módja a 
sebezhető rendszereid megtalálásának), valamint a forrásátirányítást és 
a forrásátírást (source routing, source rewriting). Valójában alig létezik 
valami, amit ne tudnál átírni ezzel az eszközzel az ICMP fejlécben. 
Szükséges: libnsI, libresolv, glibc és af packet. 

2 http://www.sourceforge.net/projects/sing/ 
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